Hamis Amazon utalványok terjednek a neten

​Az ünnepekben elszaporodtak azok a kártékony e-mailek, amelyek ajándékutalványnak álcázott, vírusos csatolmányokat tartalmaznak.
 

A Dridex trójai évek óta ostromolja a számítógépeket. Elsősorban bizalmas adatokat igyekszik gyűjteni azáltal, hogy folyamatosan naplózza a billentyűleütéseket, képernyőképeket ment le, és kigyűjti a bejelentkezési adatokat (felhasználóneveket, jelszavakat). Mindezek mellett alkalmas további kártékony programok letöltésére és telepítésére, azaz vírusterjesztésből is ki tudja venni a részét. A moduláris felépítésének köszönhetően pedig gyorsan tudják változtatni a funkcionalitását a készítői.
 
A Dridex nem kizárólag a képességeit illetően módosul rendszeresen, hanem a terjesztési módszerei is gyakorta változnak. A távolságtartási szabályok bevezetése és az ünnepek miatt a vírusterjesztők úgy határoztak, hogy egy ajándékutalványos trükkel rukkolnak elő. Maga a módszer nem új keletű, de a mostani meglehetősen megtévesztőre sikerült. A csalók az Amazon ismertségével is visszaélnek.
 
A fertőzés kockázatát hordozó elektronikus levelek látszólag az Amazontól érkeznek. Az üzenetük szerint egy 100 dolláros ajándékutalvány található a mellékletben. Amennyiben ezt a címzett megnyitja, akkor egy Word fájl nyílik meg, amelyben az áll, hogy a dokumentum a Word online kiadásával készült, ezért jóvá kell hagyni a Word által megjelenített biztonsági engedélykérést. A valóságban azonban ebből semmi sem igaz. Egyrészt a dokumentum nem tartalmaz ajándékot, másrészt az engedélykérés a makrók futtatására vonatkozik, és nincs köze ahhoz, hogy a fájl mivel készült.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A GLPI fejlesztői öt biztonsági rést foltoztak be.

  2. 3

    A Flask egy biztonsági hiba miatt kapott frissítést.

  3. 4

    Elkezdődött a FortiClient EMS egyik súlyos sérülékenységének kihasználása a kibertérben.

  4. 3

    A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.

  5. 4

    Az IBM Db2 több újonnan feltárt sebezhetőség miatt kapott frissítést.

  6. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  7. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  8. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  9. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  10. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség