Menu dostępności

Trojan oraz ransomware w kampanii podszywającej się pod InPost

To nazwa artykułu na cert.pl.

Przez ostatnie kilka dni w sieci ma miejsce kampania phishingowa, gdzie fałszywi nadawcy podają się za znaną firmę kurierską – InPost. Z treści wiadomości wynika, że aby dowiedzieć się o adresie paczkomatu i odebrać pin do przesyłki musimy wejść w link i pobrać dane z internetu. Jak się domyślacie pobrane zostaje złośliwe oprogramowanie. I to nie byle jakie.

Jeden z wariantów to trojan pozwalający na zdalny dostęp do komputera ofiary, drugi to pełnoprawny ransomware szyfrujący wszystkie pliki na komputerze.

Maile zostają wysyłane z adresu [email protected]. Więcej informacji pod LINKIEM.

 

Tak wygląda program odpalany po stronie cyberprzestępcy czyhającego na ofiary w Internecie, które klikną na złośliwy link, a następnie uruchomi im się na komputerze złośliwy kod konia trojańskiego (źródło z AsyncRAT).

Jak widać na powyższym ekranie cyberprzęstepca ma możliwość wybrania komputera ofiary i wykonania na nim kilku rzeczy (wgrania pliku, zdalnej sesji, odpalenia sesji z linii komend).

Obecnie przed nami najgorętszy zakupowy okres w ciagu roku. Statystyki mówią, że w grudniu najwięcej zakupów odbywa się przez Internet. Dostawcami w tym przypadku są kurierzy. Uważajcie na e-mail’e jakie otrzymujecie na swoje skrzynki pocztowe. Może się okazać, że jeden z nich to opisywany wyżej przypadek.

Pozdrawiamy,

Kapitan Hack

Popularne

Uwaga! Trwa praktyczne wykorzystywanie krytycznej luki w systemach Fortinet!

Uwaga! Trwa praktyczne wykorzystywanie krytycznej luki w systemach Fortinet!

Święta, święta i po świętach. I dzisiaj, zamiast malować pisanki, piszemy o Fortinecie. Naszym „ulubionym” producencie firewallów, który pojawia się na portalu dość często. Nową okazję do publikacji dała...
Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

W niedzielę wieczorem na zagranicznych serwisach newsowych poświęconych malware pojawiły się informacje o cyberataku na serwis Polsatu. Według doniesień za incydent odpowiada grupa ransomware ALP-001, która...
DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

Powstał nowy, zaawansowany zestaw exploitów wymierzony w użytkowników iPhone’ów. Narzędzie o nazwie DarkSword pokazuje, że nawet platformy uznawane za jedne z najbezpieczniejszych mogą stać się celem...
WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach

WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach

Cyberprzestępcy po raz kolejny wykorzystują zaufanie użytkowników do popularnych komunikatorów. Najnowsze ostrzeżenie Microsoftu ujawnia zaawansowaną kampanię, w której złośliwe oprogramowanie jest rozsy...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...