Cyberprzestępcy wykorzystując wizerunek Poczty Polskiej rozprzestrzeniają szkodliwe oprogramowanie

24 marca, 2015

Na trop tego incydentu wpadł przypadkiem jeden z czytelników serwisu  Niebezpiecznik.pl Udostępniona wiadomość e-mail jest charakterystyczna dla kampanii spamowych i niczym szczególnym się nie różni poza tym, że jeszcze dzisiaj w południe, szkodliwe oprogramowanie było całkowicie niewykrywalne (FUD) dla wszystkich programów antywirusowych  – według przeprowadzonej analizy na VirusTotal. Obecnie malware wykrywane jest przez 12 silników antywirusowych.

poczta polska spam wiadomosc

Wiadomość, jaka została wysłana do swoich ofiar była jak zwykle prymitywna. Ale czego się spodziewać po tego typu atakach? Hiperłącze kieruje ofiarę do spreparowanej, lecz łudząco podobnej (poza adresem URL) strony należącej do Poczty Polskiej, gdzie można śledzić przesyłkę. Prawdziwa strona to: http://emonitoring.poczta-polska.pl/, fałszywa: hxxp://poczta-s.net/track/index.php

poczta poska avlab 1

poczta poska avlab 2

Ofiara po przepisaniu kodu captcha proszona jest o pobranie załącznika, który jest dwa razy spakowany. Drugie archiwum zawiera szkodliwe oprogramowanie pdf Informacja o działki.exe Trojan napisany w języku C++ wstrzykuje swój złośliwy kod w proces svchost.exe i może bez przeszkód pobierać dodatkowe szkodliwe oprogramowanie (proces svchost.exe jest zaufany) oraz szpiegować użytkownika wysyłając te informacje na zdefiniowany serwer.

Jeśli przypadkiem stałeś/aś się ofiarą tego spamu uruchomiłeś/aś szkodliwy plik sprawdź, jakie aplikacje łączą się z siecią oraz dokładnie przeskanuj komputer różnymi skanerami. I na przyszłość warto pamiętać o podstawowych zasadach bezpieczeństwa korzystania z poczty elektronicznej.

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
2 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.29","wc_post_id":"17512","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","is_email_field_required":"1","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"08556e041e","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->