Postpolisen: coronaviruset hindrar inte webbrottslingar

Coronavirus hindrar inte webbrottslingar som inte skrubbar för att dra fördel av risken för en pågående epidemi för att arkitektera nya och lumvande datorsvindel.

Post- och kommunikationspolisverket övervakar under dessa tider med särskild uppmärksamhet sökningen efter cyberhot spridda över nätverket, som utnyttjar ögonblicket av förståelig desorientering och bräcklighet i medborgarskapet, följd av spridningen av COVID-19.

Sedan början av februari, vid början av epidemins spridning, har National Cyber ​​Crime Center for the Protection of Critical Infrastructures (CNAIPIC) från postpolisen upptäckt och rapporterat en kampanj med falska e-postmeddelanden, som tydligen kommer från ett vårdcentral och skrivits på japanska, som under förevändning av att tillhandahålla falska uppdateringar om spridningen av viruset, bjöd in dig att öppna en skadlig bilaga - uppenbarligen ett Microsoft Office-dokument - innehållande ett farligt virus som, när det var installerat, syftade till att ta besittning offrets bankuppgifter och personuppgifter.

Omedelbart efter är det fortfarande en skadlig bilaga till ett falskt e-postmeddelande, som den här gången presenterade sig som en "zip" -fil som innehåller excel-dokument, för att representera fordonet för spridning av ett mycket fruktansvärt virus av RAT-typ, kallad "Pallax". Efter det oupptäckta klicket från det intetanende offeret på den skadliga infästningen, installeras detta farliga virus (sålde för några dollar i de mest dolda miljöerna på den mörka webben sedan 2019), vilket gör att hackare kan ta full kontroll över attackerad enhet, spionera på offerets beteende, stjäla känsliga uppgifter och konfidentiella intyg samt ta kontroll över den attackerade maskinen på ett absolut "osynligt" sätt.

Ett annat RAT-virus, liknande i drift, identifierades av Post-experter gömda bakom en fil som heter CoronaVirusSafetyMeasures_pdf, som återigen spelar på tillståndet av känslomässig orol hos mottagaren - när han en gång lyckas ta kontroll över den infekterade enheten och omvandla den ovetande till offret till en zombiedator, fjärrstyrd av en huvuddator, som CNAIPIC-experter identifierar och används för att utföra efterföljande cyberattacker runt om i världen.

Förra veckan är det början på en ny kampanj för datorbedrägerier som sprider sig via e-post till synes från viktiga bankinstitut, som, gömmer sig bakom en falsk information för att skydda sina kunder, skickas till intetanande konsumenter för att få tillgång till en onlinetjänst , från vilken en påstådd "brådskande kommunikation" rörande tillståndet för varning för Coronavirus kunde ha lästs. I verkligheten omdirigerades de intetanande användarna till en phishing-webbplats, uppenbarligen identisk med bankens, där de blev inbjudna att skriva in sina referenser för tillgång till hembankstjänster, data som istället stulits av farliga hackare.

Slutligen avlyssnade postpolisens experter en datorbedrägerkampanj som överfördes genom att vidarebefordra e-postmeddelanden undertecknade av en sådan Dr. Penelope Marchetti, påstådd "expert" från Världshälsoorganisationen i Italien. De falska e-postmeddelandena, med professionellt och helt trovärdigt språk, uppmanade offren att öppna en infekterad bilaga, med påstådda försiktighetsåtgärder för att undvika infektion av Coronavirus. Den skadliga filen som finns i dokumentet tillhör "Ostap" -familjen och är dold i ett javascript-arkiv. Infektionen syftar till att stjäla känslig information från den intetanande användaren av offerdatoren och vidarebefordra den till författarna till datorbedrägeri.

Postpolisens inbjudan är att vara försiktig med dessa och liknande meddelanden och försiktigt undvika att öppna bilagorna de innehåller.

Postpolisen: coronaviruset hindrar inte webbrottslingar