Profilaktyka

Uważaj na złośliwe oprogramowanie w komputerze

Policjanci ostrzegają przed szkodliwym oprogramowaniem, które infekuje komputery nieostrożnych użytkowników. Zidentyfikowany w ostatnim czasie trojan, znalazł się na komputerach kilku przedsiębiorców z województwa świętokrzyskiego. Przez nieostrożność stracili oni kilkadziesiąt tysięcy złotych.

Policjanci zajmujący się zwalczaniem cyberprzestępczości z Komendy Wojewódzkiej Policji w Kielcach ostrzegają przed szkodliwym oprogramowaniem. W ostatnim czasie przybrało na sile wysyłanie wiadomości typu SPAM, które często zawiera takie oprogramowanie.

 

Jak dochodzi do infekcji?

Trojan Tinba zazwyczaj rozprzestrzeniany jest w  wiadomościach typu spam, które zawierają:

1. Albo wiadomości phishingowe, które przekierowują użytkownika do strony, gdzie następuje pobranie szkodnika,

2. Albo zainfekowane pliki wykonywalne EXE podszywające się pod PDF, które sugerują ofierze np. o niezapłaconej racie kredytu lub o nieuregulowanych płatnościach.

3. Lub też w plikach DOC, które zawierają złośliwe makra.

Jeżeli dojdzie do zainfekowania komputera i jeśli ofiara będzie próbowała zalogować się do swojego banku, trojan uaktywni swoje szkodliwe komponenty i w zależności od strony bankowej wyświetli fałszywe powiadomienie np. o możliwym przejęciu konta przez cyberprzestępców i by temu zaradzić: (1)  zaproponuje ofierze zalogowanie się do systemu bankowego oraz
(2)  doklei dodatkowe formularze (atak MITB) w taki sposób, że ofiara mając nawet pewność, że znajduje się na prawdziwej stronie instytucji bankowej może nie zauważyć, że wcześniej bank nie prosił o wypełnienie dodatkowych formularzy.

Jak się chronić?

W ostatnim czasie wyraźnie widać, że wzrost wiadomości typu spam, które często zawierają szkodliwe oprogramowanie przybiera na sile. Nie dajmy się nabrać na te niewyrafinowane metody ataków. Użytkownicy, którzy zadbali już wcześniej o swoje bezpieczeństwo i zainstalowali oprogramowanie antywirusowe również powinni mieć się na baczności i weryfikować każdą podejrzaną wiadomość elektroniczną.

 

Źródło: www.arcabit.pl

Powrót na górę strony