Koronavírus miatti halálozásokkal rémisztgetnek a csalók
A Microsoft újabb koronavírusos csalásokra figyelmeztetett, amelyek miatt számítógépek válhatnak teljesen kiszolgáltatottá a kiberbűnözők támadásaival szemben.
A koronavírus témáját felkaroló netes csalások továbbra sem csillapodnak, ezért az óvatosság különösen indokolt. Legalábbis erre világított rá a Microsoft biztonsági kutatóinak legújabb felfedezése, amely egy jelentősebb támadássorozatot leplezett le.
Az eddigi vizsgálatok szerint a vírusterjesztők ezúttal a Johns Hopkins egyetem nevével élnek vissza, pontosabban azzal, hogy a világjárvánnyal összefüggésben ez az egyetem üzemelteti az egyik leglátogatottabb COVID-19 tartalmú weboldalt és térképet.
A csalók levelében az áll, hogy a Johns Hopkins újabb adatokat publikált az USA-ban bekövetkező, koronavírusra visszavezethető halálesetekkel kapcsolatban. Ezek pedig a mellékletben lévő Excel fájlban meg is tekinthetők. Csakhogy a valóságban ezekhez a küldeményekhez semmi köze sincs a híres oktatási intézménynek. A levélben szereplő üzenet csupán megtévesztést szolgál.

Forrás: Microsoft
Amennyiben a címzett bedől a trükknek, és megnyitja a csatolmányt, akkor egy diagram jelenik meg, illetve az Excel kéri a makrók engedélyezését. Ha ezt megteszi a felhasználó, akkor a háttérben letöltődik a Netsupport Manager kliensalkalmazás (az %AppData% mappába dwm.exe néven). Ennek révén a támadók akár teljes mértékben átvehetik a vezérlést a célkeresztbe állított PC felett. Itt kell megjegyeznünk, hogy önmagában a Netsupport Manager egy teljesen legális, széles körben használt szoftver, de sajnos több esetben használták már fel az alkalmazás képességeit a kiberbűnözők a saját céljaik elérése érdekében.

Forrás: Microsoft
A fertőzési folyamat ezzel nem ér véget, ugyanis a háttérben további fájlok, PowerShell scriptek kerülnek fel a számítógépre. Az egyik összetevő pedig kapcsolódik a támadók vezérlőszerveréhez, amelyről további parancsokat fogad. A Microsoft jelezte, hogy a kártékony kód terjesztését segítő levelekből már több száz különfélét sikerült detektálnia, de a károkozások mindig hasonló módon, ugyanazon kiszolgálók bevonásával történnek.
Prémium előfizetéssel!
-
Az Oracle 18 biztonsági javítást adott ki a MySQL Serverhez.
-
Az Oracle Database frissítésével 11 biztonsági hiba orvosolható.
-
A Java SE egy újabb biztonsági frissítést kapott.
-
A TP-Link kritikus veszélyességű sebezhetőségeket szüntetett meg egyes Omada eszközei kapcsán.
-
Az ImageMagick egy közepes veszélyesség hibát tartalmaz.
-
A GNOME glib-networking két biztonsági hiba miatt szorul patch-elésre.
-
A Squid fejlesztői egy biztonsági rést foltoztak be.
-
Három biztonsági javítás érkezett az ArubaOS-hez.
-
A Dahua egy biztonsági hibajavítást tett letölthetővé.
-
11 biztonsági javításból álló frissítést kapott a Google ChromeOS.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











