Hamis Amazon utalványok terjednek a neten
Az ünnepekben elszaporodtak azok a kártékony e-mailek, amelyek ajándékutalványnak álcázott, vírusos csatolmányokat tartalmaznak.
A Dridex trójai évek óta ostromolja a számítógépeket. Elsősorban bizalmas adatokat igyekszik gyűjteni azáltal, hogy folyamatosan naplózza a billentyűleütéseket, képernyőképeket ment le, és kigyűjti a bejelentkezési adatokat (felhasználóneveket, jelszavakat). Mindezek mellett alkalmas további kártékony programok letöltésére és telepítésére, azaz vírusterjesztésből is ki tudja venni a részét. A moduláris felépítésének köszönhetően pedig gyorsan tudják változtatni a funkcionalitását a készítői.
A Dridex nem kizárólag a képességeit illetően módosul rendszeresen, hanem a terjesztési módszerei is gyakorta változnak. A távolságtartási szabályok bevezetése és az ünnepek miatt a vírusterjesztők úgy határoztak, hogy egy ajándékutalványos trükkel rukkolnak elő. Maga a módszer nem új keletű, de a mostani meglehetősen megtévesztőre sikerült. A csalók az Amazon ismertségével is visszaélnek.
A fertőzés kockázatát hordozó elektronikus levelek látszólag az Amazontól érkeznek. Az üzenetük szerint egy 100 dolláros ajándékutalvány található a mellékletben. Amennyiben ezt a címzett megnyitja, akkor egy Word fájl nyílik meg, amelyben az áll, hogy a dokumentum a Word online kiadásával készült, ezért jóvá kell hagyni a Word által megjelenített biztonsági engedélykérést. A valóságban azonban ebből semmi sem igaz. Egyrészt a dokumentum nem tartalmaz ajándékot, másrészt az engedélykérés a makrók futtatására vonatkozik, és nincs köze ahhoz, hogy a fájl mivel készült.
Prémium előfizetéssel!
-
A Microsoft Edge két biztonsági hiba miatt kapott frissítést.
-
A WordPress kompatibilis Forminator bővítmény súlyos biztonsági hibát tartalmaz.
-
A Graylog esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.
-
A Tenable Nessus három biztonsági frissítést kapott.
-
Az Apache Hive fejlesztői egy biztonsági hibát javítottak.
-
A Google Chrome egy kritikus veszélyességű, nulladik napi biztonsági rést foltozott be a Chrome webböngészőn.
-
A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.
-
A Python öt biztonsági hibajavítással lett gazdagabb.
-
A Trend Micro Password Manager kapcsán egy újabb biztonsági rendellenességre derült fény.
-
A Brother nyomtatói és multifunkciós készülékei kapcsán 8 biztonsági hibára derült fény.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat