Adathalászat: ez a Norton, nem az a Norton!
Adathalászok és vírusterjesztők a Norton névvel élnek vissza annak érdekében, hogy a számítógépekhez hozzáférést szerezzenek.
Az adathalászok tárháza kimeríthetetlen, amit sajnos rendszeresen be is bizonyítanak. Nem számít, hogy jó hírű vállalatról, márkáról, sporteseményről vagy akár természeti katasztrófáról van szó, számukra a lényeg, hogy minél nagyobb valószínűséggel tudják rávenni a felhasználókat egy-egy kattintásra vagy akár adatok megadására. A Palo Alto Networks biztonsági kutatói legutóbb olyan elektronikus levelekre akadtak, amelyek meglehetősen megtévesztőek, és a gyanútlan címzetteket könnyedén átejthetik.
Veszély a szemétben
A legutóbbi spamkampányok egyike által olyan levelek terjednek, amik a széles körben ismert Norton biztonsági megoldások nevével igyekeznek visszaélni. Egészen pontosan azt állítják, hogy a csatolmányban egy Norton LifeLock dokumentum található, amelyet roppant fontos megtekinteni. Amennyiben ezzel a felhasználót sikerül megtéveszteniük, akkor egy Word dokumentum jelenik meg a következők szerint:

Forrás: Palo Alto Networks
A fentiekben az látható, hogy a Word alkalmazás - alapértelmezés szerint - letiltotta a makrók futtatását. Ezt pedig a csalók nem szeretik, mivel így a nemkívánatos kódjuk nem fut le. Ezért arra kérik a felhasználót, hogy engedélyezze a makrókat ahhoz, hogy a – mondvacsinált és az elektronikus levél üzenetében szereplő - "szupertitkos" jelszavát meg tudja adni. Ha a címzett ezt is megteszi, akkor onnantól kezdve lefut egy kód, ami egyebek mellett letölti a távoli elérésre használható, amúgy teljesen legális NetSupport Manager szoftvert. A letöltést követően pedig a szoftver telepítésére is sor kerül, méghozzá a háttérben, a felhasználó tudta nélkül. Eközben pedig a támadók megkapják a fertőzött számítógép nevét és elérési adatait.
Prémium előfizetéssel!
-
Az SAP kiadta a márciusi biztonsági frissítéseit.
-
Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.
-
Megérkeztek az Office legújabb biztonsági frissítései.
-
A Microsoft három patch-et adott ki az SQL Serverhez.
-
A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.
-
A Zabbix egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.
-
A QEMU-hoz két biztonsági javítás vált elérhetővé.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











