Oprezno sa emailovima u kojima se spominje Ebola

Vesti, 26.10.2014, 21:31 PM

Oprezno sa emailovima u kojima se spominje Ebola

Američki nacionalni tim za hitan odgovor na sajber napade (US-CERT) nedavno je upozorio korisnike na maliciozne emailove i fišing napade u kojima se koristi tema epidemije Ebole kao mamac za korisnike.

US-CERT je savetovao korisnicima da budu oprezni sa emailovima u kojima se spominje Ebola, i da nikako ne otvaraju linkove i priloge u njima.

Još jedno upozorenje je stiglo iz kompanije Kaspersky čiji su stručnjaci posebno upozorili na emailove koje navodno šalje Svetska zdravstvena organizacija (SZO). Prvi talas takvih emailova u Kaspersky Labu su uočili u septembru, ali oni su bili pokušaj prevaranata da izvuku neki novac od onih koji po prijemu emaila stupe u kontakt sa njima. Oktobarska verzija tih emailova je opasnija jer ovoga puta emailovi u kojima se spominje Ebola, a koje navodno šalje SZO, sadrže malciozni link.

U emailu se spominje dokument SZO sa opštim informacijama o Eboli i zaštitnim merama. Primalac emaila je zamoljen da dalje širi ove informacije kako bi pomogao SZO u informisanju javnosti.

Da bi sakrili pravi link, prevaranti su koristili servis za skraćivanje linkova. Ako klikne na link za preuzimanje pomenutog fajla, korisnik se usmerava na cloud servis na kome se čuvaju podaci. Tamo su kriminalci sakrili malver Backdoor.Win32.DarkKomet.dtzn koji je maskiran kao dokument SZO. Ovaj malver obezbeđuje kriminalcima kontrolu nad računarom žrtve a malver takođe krade i podatke korisnika sa računara.

Druga verzija ovakvih emailova umesto linka sadrži malver.

I istraživači firme Websense uočili su maliciozne emailove u kojima se kao tema koristi epidemija Ebole, a dokument (Ebola in American.pps) koji napadači koriste kao mamac koristi nedavno otkrivenu Sandworm ranjivost (CVE-201-4114).

Sajber kriminalci retko propuštaju priliku da iskoriste trenutna zbivanja i imena poznatih organizacija da bi prevarili one kojima šalju emailove. Trenutak nepažnje i ubedljivost kriminalaca mogu ugroziti podatke korisnika i omogućiti kriminalcima kontrolu nad zaraženim računarom.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje