Adathalászat: ez a Norton, nem az a Norton!
Adathalászok és vírusterjesztők a Norton névvel élnek vissza annak érdekében, hogy a számítógépekhez hozzáférést szerezzenek.
Az adathalászok tárháza kimeríthetetlen, amit sajnos rendszeresen be is bizonyítanak. Nem számít, hogy jó hírű vállalatról, márkáról, sporteseményről vagy akár természeti katasztrófáról van szó, számukra a lényeg, hogy minél nagyobb valószínűséggel tudják rávenni a felhasználókat egy-egy kattintásra vagy akár adatok megadására. A Palo Alto Networks biztonsági kutatói legutóbb olyan elektronikus levelekre akadtak, amelyek meglehetősen megtévesztőek, és a gyanútlan címzetteket könnyedén átejthetik.
Veszély a szemétben
A legutóbbi spamkampányok egyike által olyan levelek terjednek, amik a széles körben ismert Norton biztonsági megoldások nevével igyekeznek visszaélni. Egészen pontosan azt állítják, hogy a csatolmányban egy Norton LifeLock dokumentum található, amelyet roppant fontos megtekinteni. Amennyiben ezzel a felhasználót sikerül megtéveszteniük, akkor egy Word dokumentum jelenik meg a következők szerint:

Forrás: Palo Alto Networks
A fentiekben az látható, hogy a Word alkalmazás - alapértelmezés szerint - letiltotta a makrók futtatását. Ezt pedig a csalók nem szeretik, mivel így a nemkívánatos kódjuk nem fut le. Ezért arra kérik a felhasználót, hogy engedélyezze a makrókat ahhoz, hogy a – mondvacsinált és az elektronikus levél üzenetében szereplő - "szupertitkos" jelszavát meg tudja adni. Ha a címzett ezt is megteszi, akkor onnantól kezdve lefut egy kód, ami egyebek mellett letölti a távoli elérésre használható, amúgy teljesen legális NetSupport Manager szoftvert. A letöltést követően pedig a szoftver telepítésére is sor kerül, méghozzá a háttérben, a felhasználó tudta nélkül. Eközben pedig a támadók megkapják a fertőzött számítógép nevét és elérési adatait.
Prémium előfizetéssel!
-
A Zyxel két biztonsági hibáról számolt be.
-
A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.
-
Az Rsync kapcsán hat biztonsági hibára derült fény.
-
A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.
-
A Google 124 biztonsági rést foltozott be az Androidon.
-
Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.
-
A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.
-
Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.
-
A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.
-
A Mautic kapcsán egy biztonsági hibára derült fény.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











