Firmy na celowniku CTB Lockera

21 kwietnia, 2015

Według najnowszych doniesień producenta oprogramowania Bitdefender, fala spamu zawierająca wirusy typu ransomware zaczyna coraz częściej docierać na służbowe skrzynki mailowe pracowników francuskich firm, lecz nie oznacza to, że szkodliwa kampania ominie polskie przedsiębiorstwa.
 
Ransomware to to rodzaj oprogramowania używanego przez cyberprzestępców do ataków na komputery użytkowników. Ich działanie polega nie tylko na wniknięciu do komputera nieświadomego użytkownika, ale również na zaszyfrowaniu danych znajdujących się na dysku. Zazwyczaj odszyfrowanie plików jest możliwe po przelaniu określonej sumy pieniędzy na konto internetowego złoczyńcy.
 
Spamowe wiadomości zawierające załączniki.cab stylizowane są tak, by wyglądały jak autentyczna wiadomość od współpracownika. Wiadomości mailowe wyglądają jak autentyczne faktury i są wysyłane do działów zarządzania.

ctb

Treść wiadomości zaprasza ludzi do otwarcia pliku.cab, który jest samowykonujacym się archiwum. Po uruchomieniu pliku, cryptoware CTB Locker wykonuje się na komputerze użytkownika i szyfruje zdefiniowane rozszerzenia plików. Podłączone dyski zewnętrzne, serwery plików i kopie zapasowe również ulegają zaszyfrowaniu.
 
Firma w ten sposób jest wzywana do zapłaty okupu w celu otrzymania odszyfrowania plików we względnie krótkim czasie – zwykle około 72 godzin.
 

W jaki sposób użytkownik i firmy mogą się uchronić przed tym zagrożeniem?

Przesyłane wiadomości uzurpują sobie tożsamość współpracownika ofiary, co buduje warstwę zaufania i wiarygodności. Są dobrze napisane, w języku użytkownika, czyniąc je nawet trudniejszymi do zidentyfikowania, jako oszustwo. Użytkownicy są proszeni o zachowanie szczególnej uwagi podczas otwierania wiadomości e-mailowych od nieznanych nadawców, zwłaszcza, gdy zawierają one załączniki. Należy także pamiętać, że najczęściej otrzymywane przez nas dokumenty raczej nie są wysyłane, jako plik Cab.
 
Kluczową sprawą jest używanie odpowiedniej ochrony proaktywnej przeciwko zagrożeniom takich jak złośliwe pliki i programy, ale również należy regularnie wykonywać kopię zapasową plików na dysku zewnętrznym, niepodłączonym do komputera lub sieci, aby uniknąć utraty wszelkich wrażliwych danych przy pomocy jednego podwójnego kliknięcia.

źródło: Bitdefender

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.30","wc_post_id":"17557","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"af3dec6dae","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg","is_email_field_required":"1"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->