Ismét koronavírussal rémisztgetnek a netes csalók

Újabb koronavírusos csalásokra derült fény. Ezúttal azt állítják az adathalászok, hogy a levelük címzettje olyan személlyel került kapcsolatba, aki nemrégen megfertőződött.
 

Tovább folytatják az internetes csalók azokat a károkozásaikat, amelyeket a koronavírus körüli nagyfokú érdeklődésre, esetenként a felhasználók félelmeire építenek fel. Az akcióik során vagy adatokat próbálnak ilyen módon megkaparintani, vagy kártékony programokkal igyekeznek megfertőzni az áldozataik számítógépét.
 
Korábban többször beszámoltunk már hasonló károkozásokról, amelyek többsége a WHO - vagy akár a szervezet igazgatójának nevében - küldött, hamis e-mailek segítségével következtek be. A legutóbbi vírusterjesztési támadássorozat pedig kórházak nevében történik.
 
A legújabb trükk
 
A csalók a leveleikben egy kórház nevében azt állítják, hogy a címzett egyik kollégája, barátja vagy családtagja esetében pozitív lett a koronavírus teszt, ezért kontakt személyként tartják nyilván. A valóságban nem is létező kórház látszólag arra kéri a felhasználót, hogy a mellékelt - állítólagosan előre kitöltött - exceles űrlapot tekintse meg, majd juttassa vissza az egészségügyi intézménybe.

 
Ha a trükknek a felhasználó bedől, akkor a megnyíló Excel alkalmazásban egy figyelmeztetés jelenik meg, miszerint az űrlap megtekintéséhez engedélyezni kell a makrókat. Ha ezt is megteszi a felhasználó, akkor - kellő védelem hiányában - egy kártékony programmal fertőződik meg a számítógépe.
 
Az eddigi hírek szerint a károkozó az alábbi feladatokat képes elvégezni:
  • webböngészőkben elmentett (süti) adatok kiszivárogtatása
  • IP-cím lekérdezése
  • folyamatok listájának lementése
  • kriptopénzekhez tartozó pénztárcák és egyéb adatállományok felkutatása, kiszivárogtatása
  • hálózati megosztások felkutatása.
 
Az ártalmas program felismerését nehezíti, hogy az a Windows msiexec.exe nevű folyamata mögé rejtőzik el, így a Feladatkezelőben külön nem látható. Minden műveletét a háttérben, a felhasználó tudta nélkül hajtja végre.
 
Védekezés
 
A magyar felhasználók szempontjából kockázatcsökkentő tényező, hogy a fenti levelek eddig csak angol nyelven terjedtek, így talán sokan fognak gyanút hazánkban, ha ilyen küldeményt kapnak. Természetesen nemcsak az angol nyelvre kell felfigyelni, hiszen az bármikor változhat, hanem arra is, hogy a kontaktokkal nem ilyen módon veszik fel a kapcsolatot a kórházak, illetve az egészségügyi szervezetek. És főleg nem kérnek Excelben személyes adatokat.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség