Windows 10 nadogradnja mamac za širenje ransomwarea CTB-Locker

Anti-spam, 03.08.2015, 01:00 AM

Windows 10 nadogradnja mamac za širenje ransomwarea CTB-Locker

Microsoft je 29. jula objavio Windows 10 koji je kao besplatna nadogradnja dostupan korisnicima koji trenutno koriste Windows 7 ili Windows 8. Sajber kriminalci koriste činjenicu da korisnici virtuelno čekaju u redu da dobiju ovu nadogradnju, pa je otuda jasno njihovo očekivanje da neki od njih upadnu u njihovu zamku.

Pokušaj prevare otkrili su istraživači iz Cisco Talos Security Intelligence koji su upozorili korisnike na emailove koje sajber kriminalci šalju pozivajući korisnike da instaliraju Microsoft Windows 10.

Email adresa ([email protected]) izgleda kao da email šalje Microsoft, međutim, zaglavlje emaila otkriva da email ustvari dolazi sa tajlandske IP adrese.

Da bi ubedili korisnike da je email autentičan, kriminalci dodaju emailu informaciju da je poruka skenirana MailScannerom i da nema virusa i opasnog sadržaja. Link u tom obaveštenju vodi do legitimnog open source email filtera što bi neke korisnike verovatno ubedilo da fajl u emailu nije malver.

U emailovima se nalazi ZIP fajl u prilogu, koji sadrži izvršni fajl koji isporučuje CTB-Locker.

Ako antivirus koji vam je instaliran na računaru ne detektuje ovaj malver, a vi zaboravite da skenirate ZIP fajl uz pomoć web servisa kakav je VirusTotal, malver će šifrovati vaše fajlove i o tome vas obavestiti porukom koja će biti prikazana na ekranu.

Žrtvama se ostavlja rok od četiri dana da plate otkup, što je malo vremena u poredjenju sa drugim ransomwareima koji se trenutno distribuiraju.

Koristeći Tor i Bitcoin, kriminalci mogu da ostanu anonimni i da brzo zarade rizikujući minimalno.

Istraživači preporučuju korisnicima da redovno prave backup, koji bi trebalo čuvati offline.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google upozorava na praznične prevare: evo kako se zaštititi

Google upozorava na praznične prevare: evo kako se zaštititi

Googleov Gmail, najveći svetski email provajder koji ima više od 2,5 milijardi korisnika, blokira 99,9% neželjene pošte, phishing mejlova i malve... Dalje

Koliko su zaista opasni QR kodovi u emailovima

Koliko su zaista opasni QR kodovi u emailovima

Oko 60% emailova koji sadrže QR kodove su neželjena pošta (spam), a manji deo njih je „otvoreno zlonamerno“. QR kodovi su postali svepr... Dalje

Tri od četiri emaila sa temom Crnog petka su prevara

Tri od četiri emaila sa temom Crnog petka su prevara

77% spam emailova sa temom Crnog petka u 2024. su prevare, dok je ostatak marketinški mamac, upozorila je kompanija Bitdefender. Ovo predstavlja pora... Dalje

Polovina emailova sa temom putovanja koje dobiju korisnici širom sveta su prevara

Polovina emailova sa temom putovanja koje dobiju korisnici širom sveta su prevara

Sa očekivanom potrošnjom od 2 milijarde dolara ove godine, globalni turizam je na putu ka oporavku. U sajber svetu, ovo stvara brojne mogućnosti z... Dalje

I Yahoo najavio nove mere za bezbedniju e-poštu sa manje neželjenih poruka

I Yahoo najavio nove mere za bezbedniju e-poštu sa manje neželjenih poruka

Dva najveća svetska email provajdera objavila su istog dana da će preduzeti određene mere da obuzdaju neželjenu poštu. U svom saopštenju, Yaho... Dalje