Hamis Amazon utalványok terjednek a neten

​Az ünnepekben elszaporodtak azok a kártékony e-mailek, amelyek ajándékutalványnak álcázott, vírusos csatolmányokat tartalmaznak.
 

A Dridex trójai évek óta ostromolja a számítógépeket. Elsősorban bizalmas adatokat igyekszik gyűjteni azáltal, hogy folyamatosan naplózza a billentyűleütéseket, képernyőképeket ment le, és kigyűjti a bejelentkezési adatokat (felhasználóneveket, jelszavakat). Mindezek mellett alkalmas további kártékony programok letöltésére és telepítésére, azaz vírusterjesztésből is ki tudja venni a részét. A moduláris felépítésének köszönhetően pedig gyorsan tudják változtatni a funkcionalitását a készítői.
 
A Dridex nem kizárólag a képességeit illetően módosul rendszeresen, hanem a terjesztési módszerei is gyakorta változnak. A távolságtartási szabályok bevezetése és az ünnepek miatt a vírusterjesztők úgy határoztak, hogy egy ajándékutalványos trükkel rukkolnak elő. Maga a módszer nem új keletű, de a mostani meglehetősen megtévesztőre sikerült. A csalók az Amazon ismertségével is visszaélnek.
 
A fertőzés kockázatát hordozó elektronikus levelek látszólag az Amazontól érkeznek. Az üzenetük szerint egy 100 dolláros ajándékutalvány található a mellékletben. Amennyiben ezt a címzett megnyitja, akkor egy Word fájl nyílik meg, amelyben az áll, hogy a dokumentum a Word online kiadásával készült, ezért jóvá kell hagyni a Word által megjelenített biztonsági engedélykérést. A valóságban azonban ebből semmi sem igaz. Egyrészt a dokumentum nem tartalmaz ajándékot, másrészt az engedélykérés a makrók futtatására vonatkozik, és nincs köze ahhoz, hogy a fájl mivel készült.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A PHP-hez négy biztonsági frissítés érkezett.

  2. 4

    A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.

  3. 3

    A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.

  4. 4

    Az N-able N-central két sebezhetőség miatt szorul frissítésre.

  5. 4

    A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.

  6. 3

    A WeeChat kapcsán három biztonsági hiba látott napvilágot.

  7. 3

    Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.

  8. 3

    Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.

  9. 3

    Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.

  10. 3

    A Samba féltucat sebezhetőségre kapott gyógymódot.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség