Poštová polícia: koronavírus nezastavuje zločincov z webu

Koronavírus nezastavuje zločincov z webu, ktorí sa nesnažia využiť riziko prebiehajúcej epidémie na architektúru nových a zákerných počítačových podvodov.

Poštová a komunikačná policajná služba v týchto hodinách, s osobitnou pozornosťou, sleduje hľadanie počítačových hrozieb roztrúsených po celej sieti, ktoré využívajú šírenie COVID-19, keď pochopia dezorientáciu a nestabilitu v občianstve.

Od začiatku februára, na začiatku šírenia epidémie, Národné centrum pre kybernetické zločinstvo pre ochranu kritických infraštruktúr (CNAIPIC) poštovej polície zistilo a nahlásilo kampaň falošných e-mailov, ktoré zjavne pochádzajú z lekárskeho strediska a sú vypracované v japončine, ktorá pod zámienkou poskytnutia nepravdivých aktualizácií o priebehu šírenia vírusu vyzvala na otvorenie škodlivej prílohy - očividne dokumentu balíka Microsoft Office - obsahujúcej nebezpečný vírus, ktorý po inštalácii mal za cieľ získať kontrolu bankové údaje a osobné údaje obete.

Ihneď potom je stále nebezpečnou prílohou k falošnému e-mailu, ktorý sa tentoraz predstavil ako súbor „zip“ obsahujúci vynikajúce dokumenty, ktorý predstavuje prostriedok na šírenie veľmi obávaného vírusu typu RAT, nazývaného „Pallax“. Po tom, ako nevedomá obeť klikne na škodlivú prílohu, sa tento nebezpečný vírus (predávaný za pár dolárov v najtajenejšom prostredí temného webu od roku 2019) inštaluje rýchlo a umožňuje hackerom získať úplnú kontrolu nad napadnuté zariadenie, špehovanie správania obete, krádež citlivých údajov a dôverných údajov, ako aj prevzatie kontroly nad napadnutým strojom úplne „neviditeľným“ spôsobom.

Ďalší vírus RAT, podobný tomu v prevádzke, bol identifikovaný poštovými expertmi skrytými za súborom s názvom CoronaVirusSafetyMeasures_pdf, ktorý opäť hrá v stave emocionálneho nepokoja v prijímateľovi - keď sa mu podarí prevziať kontrolu nad infikovaným zariadením a transformovať ho bez vedomia obete na zombie počítač, vzdialene spravovaný hlavným počítačom, ktorý Experti CNAIPIC identifikujú a používajú na vykonávanie následných kybernetických útokov po celom svete.

Minulý týždeň je na rade nová kampaň počítačových podvodov šíriacich sa prostredníctvom e-mailov zrejme od dôležitých bankových inštitúcií, ktorá sa skrývala za falošnými informáciami na ochranu svojich zákazníkov a posielala nič netušiacim spotrebiteľom o prístup k online službe. , z ktorého bolo možné prečítať údajnú „naliehavú komunikáciu“ týkajúcu sa stavu pohotovosti pre Coronavirus. V skutočnosti boli nič netušiaci používatelia presmerovaní na phishingovú stránku, ktorá bola očividne totožná s webovou stránkou banky, kde boli vyzvaní, aby napísali svoje poverenia na prístup k službám domáceho bankovníctva, čo boli údaje, ktoré namiesto toho ukradli nebezpeční hackeri.

Napokon odborníci Poštovej polície zachytili kampaň proti počítačovým podvodom sprostredkovanú zasielaním e-mailov podpísaných takouto Dr. Penelope Marchetti, údajnou „expertkou“ Svetovej zdravotníckej organizácie v Taliansku. Falošné e-mailové správy s profesionálnym a absolútne dôveryhodným jazykom vyzývali obete, aby otvorili infikovanú prílohu obsahujúcu údajné bezpečnostné opatrenia na zabránenie infekcie Coronavirus. Malvér obsiahnutý v dokumente patrí do rodiny „Ostap“ a je skrytý v archíve javascript. Cieľom infekcie je odcudziť citlivé údaje od nič netušiaceho používateľa počítača obete a odovzdať ich autorom počítačového podvodu.

Pozvánka Poštovej polície sa musí obozretne venovať týmto a podobným správam, aby sa opatrne vyhýbala otvoreniu príloh, ktoré obsahujú.

Poštová polícia: koronavírus nezastavuje zločincov z webu