Hamis Amazon utalványok terjednek a neten

​Az ünnepekben elszaporodtak azok a kártékony e-mailek, amelyek ajándékutalványnak álcázott, vírusos csatolmányokat tartalmaznak.
 

A Dridex trójai évek óta ostromolja a számítógépeket. Elsősorban bizalmas adatokat igyekszik gyűjteni azáltal, hogy folyamatosan naplózza a billentyűleütéseket, képernyőképeket ment le, és kigyűjti a bejelentkezési adatokat (felhasználóneveket, jelszavakat). Mindezek mellett alkalmas további kártékony programok letöltésére és telepítésére, azaz vírusterjesztésből is ki tudja venni a részét. A moduláris felépítésének köszönhetően pedig gyorsan tudják változtatni a funkcionalitását a készítői.
 
A Dridex nem kizárólag a képességeit illetően módosul rendszeresen, hanem a terjesztési módszerei is gyakorta változnak. A távolságtartási szabályok bevezetése és az ünnepek miatt a vírusterjesztők úgy határoztak, hogy egy ajándékutalványos trükkel rukkolnak elő. Maga a módszer nem új keletű, de a mostani meglehetősen megtévesztőre sikerült. A csalók az Amazon ismertségével is visszaélnek.
 
A fertőzés kockázatát hordozó elektronikus levelek látszólag az Amazontól érkeznek. Az üzenetük szerint egy 100 dolláros ajándékutalvány található a mellékletben. Amennyiben ezt a címzett megnyitja, akkor egy Word fájl nyílik meg, amelyben az áll, hogy a dokumentum a Word online kiadásával készült, ezért jóvá kell hagyni a Word által megjelenített biztonsági engedélykérést. A valóságban azonban ebből semmi sem igaz. Egyrészt a dokumentum nem tartalmaz ajándékot, másrészt az engedélykérés a makrók futtatására vonatkozik, és nincs köze ahhoz, hogy a fájl mivel készült.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  2. 4

    Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.

  3. 4

    Megérkeztek az Office legújabb biztonsági frissítései.

  4. 4

    A Microsoft három patch-et adott ki az SQL Serverhez.

  5. 4

    A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.

  6. 3

    A Zabbix egy biztonsági hiba miatt kapott frissítést.

  7. 4

    A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.

  8. 3

    A QEMU-hoz két biztonsági javítás vált elérhetővé.

  9. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  10. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség