Поштанска полиција: коронавирус не зауставља криминалце на мрежи

Коронавирус не зауставља криминалце на вебу, који се не брину да искористе ризик од текуће епидемије како би измислили нове и подмукле компјутерске преваре.

Полицијска служба за пошту и комуникације ових је сати, с посебном пажњом, у потрази за кибернетичким пријетњама раштрканим по читавој мрежи, које искориштавају тренутак разумљиве дезоријентације и крхкости у држављанству, која је посљедица ширења ЦОВИД-19.

Од почетка фебруара, у освит ширења епидемије, Национални центар за кибернетички криминал за заштиту критичних инфраструктура (ЦНАИПИЦ) Поштанске полиције открио је и пријавио кампању лажних имејлова, који очигледно долазе из медицинског центра и написано на јапанском, које вас је, под изговором лажних ажурирања о напретку ширења вируса, позвало да отворите злонамерни прилог - очигледно документ Мицрософт Оффице -а - који садржи опасан вирус који је, након што је инсталиран, имао за циљ да га преузме банковне податке и личне податке жртве.

Одмах затим, то је још увек злонамерни прилог лажној е-пошти, која се овај пут представила као „зип“ датотека која садржи екцел документе, представљајући средство за ширење врло страшног вируса типа РАТ, званог „Паллак“. Након несвесног клика жртве на злонамерни прилог, овај опасни вирус (који се продаје за неколико долара у најскривенијим окружењима мрачне мреже од 2019.) брзо се инсталира, омогућавајући хакерима да преузму потпуну контролу над нападнутим уређајем, шпијунирајући понашање жртве, крађа осетљивих података и поверљивих акредитива, као и преузимање контроле над нападнутом машином на апсолутно "невидљив" начин.

Још један РАТ вирус, са сличним функционисањем, идентификовали су поштански стручњаци скривени иза датотеке под називом ЦоронаВирусСафетиМеасурес_пдф, који се поново поиграва са стањем емоционалне узнемирености код примаоца - једном инсталиран, успева да преузме контролу над зараженим уређајем, претварајући га без знања жртве у рачунар зомби, којим даљински управља главни рачунар, што су стручњаци ЦНАИПИЦ -а идентификовали и користили за извођење накнадних сајбер напада широм света.

Прошле недеље на ред је дошла нова кампања сајбер превара која се ширила путем е -поште која је очигледно долазила од важних банкарских институција, а која се, скривајући се иза лажних података ради заштите својих клијената, слала неслућеним потрошачима да приступе мрежној услузи, са које је могао прочитати наводну „хитну комуникацију“ која се односи на стање узбуне због коронавируса. У стварности, корисници који ништа не сумњају преусмерени су на пхисхинг веб локацију, очигледно идентичну оној у банци, где су од њих тражили да унесу своје акредитиве за приступ услугама кућног банкарства, податке које су, уместо тога, украли опасни хакери.

На крају, стручњаци поштанске полиције пресрели су кампању компјутерске преваре која се преносила прослеђивањем е -порука које је потписала извесна др Пенелопе Марцхетти, наводна „стручњакиња“ Светске здравствене организације у Италији. Лажне поруке е-поште, на професионалном и апсолутно веродостојном језику, позвале су жртве да отворе заражени прилог са наводним мерама предострожности како би се избегла инфекција коронавирусом. Злонамерни софтвер садржан у документу припада породици „Остап“ и скривен је у јавасцрипт архиви. Инфекција има за циљ да украде осетљиве податке несуђеног корисника рачунара жртве како би их проследила починиоцима сајбер преваре.

Позив поштанске полиције је да се чува ових и сличних порука, пажљиво избегавајући отварање прилога које садрже.

Поштанска полиција: коронавирус не зауставља криминалце на мрежи