Koronavírus miatti halálozásokkal rémisztgetnek a csalók
A Microsoft újabb koronavírusos csalásokra figyelmeztetett, amelyek miatt számítógépek válhatnak teljesen kiszolgáltatottá a kiberbűnözők támadásaival szemben.
A koronavírus témáját felkaroló netes csalások továbbra sem csillapodnak, ezért az óvatosság különösen indokolt. Legalábbis erre világított rá a Microsoft biztonsági kutatóinak legújabb felfedezése, amely egy jelentősebb támadássorozatot leplezett le.
Az eddigi vizsgálatok szerint a vírusterjesztők ezúttal a Johns Hopkins egyetem nevével élnek vissza, pontosabban azzal, hogy a világjárvánnyal összefüggésben ez az egyetem üzemelteti az egyik leglátogatottabb COVID-19 tartalmú weboldalt és térképet.
A csalók levelében az áll, hogy a Johns Hopkins újabb adatokat publikált az USA-ban bekövetkező, koronavírusra visszavezethető halálesetekkel kapcsolatban. Ezek pedig a mellékletben lévő Excel fájlban meg is tekinthetők. Csakhogy a valóságban ezekhez a küldeményekhez semmi köze sincs a híres oktatási intézménynek. A levélben szereplő üzenet csupán megtévesztést szolgál.

Forrás: Microsoft
Amennyiben a címzett bedől a trükknek, és megnyitja a csatolmányt, akkor egy diagram jelenik meg, illetve az Excel kéri a makrók engedélyezését. Ha ezt megteszi a felhasználó, akkor a háttérben letöltődik a Netsupport Manager kliensalkalmazás (az %AppData% mappába dwm.exe néven). Ennek révén a támadók akár teljes mértékben átvehetik a vezérlést a célkeresztbe állított PC felett. Itt kell megjegyeznünk, hogy önmagában a Netsupport Manager egy teljesen legális, széles körben használt szoftver, de sajnos több esetben használták már fel az alkalmazás képességeit a kiberbűnözők a saját céljaik elérése érdekében.

Forrás: Microsoft
A fertőzési folyamat ezzel nem ér véget, ugyanis a háttérben további fájlok, PowerShell scriptek kerülnek fel a számítógépre. Az egyik összetevő pedig kapcsolódik a támadók vezérlőszerveréhez, amelyről további parancsokat fogad. A Microsoft jelezte, hogy a kártékony kód terjesztését segítő levelekből már több száz különfélét sikerült detektálnia, de a károkozások mindig hasonló módon, ugyanazon kiszolgálók bevonásával történnek.
Prémium előfizetéssel!
-
Több mint egy tucat biztonsági javítást kapott az ArubaOS.
-
A Samsung néhány alkalmazásához fontos biztonsági frissítést tett letölthetővé.
-
A Google Chrome ismét veszélyes biztonsági hibáktól vált meg.
-
Az Apple Xcode két biztonsági javítással gyarapodott.
-
A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.
-
Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.
-
Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.
-
Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.
-
A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.
-
A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











