Uważaj, bo podszywają się pod Ministerstwo Finansów!

19 października, 2021

Fałszywe maile z zaległą płatnością podatków rozsyłane są do Polaków. Wcale nie jest wykluczone, że kampania podszywania się pod Ministerstwo Finansów może dotyczyć także Ciebie lub Twoich znajomych, przedsiębiorców. Cyberprzestępcy zastosowali technikę występowania pod adresem nadawcy „info@gove[.]pl’.

Ostrzeżenie wygenerowane przez CERT Polska.
Ostrzeżenie wygenerowane przez CERT Polska.

Wiadomość zawiera dwa załączniki Excel – „paragon podatkowy.xlsx” oraz „rejestr podatkowy.xlsx”, rzekomo wymagane do przedłożenia w urzędzie skarbowym. W rzeczywistości pliki zawierają tzw. makra. Ich uruchomienie spowoduje infekcję urządzenia z Windows, trojanem LokiBot. Jest to szkodnik, który może przeistoczyć się w ransomware – zaszyfruje wszystkie pliki na dysku komputera.

LokiBot w wiadomościach od „Ministerstwa Finansów”

LokiBot na przestrzeni czasu ulegał wielu modyfikacjom. Obecnie jest używany do kradzieży wrażliwych informacji, m.in. zapisanych danych logowania do serwisów internetowych i portfeli kryptowalut.

Szkodliwe oprogramowanie kradnie dane uwierzytelniające za pomocą keyloggera, rejestrując aktywność w przeglądarce i na pulpicie. LokiBot może również pobrać backdoora, aby umożliwić jego operatorom na zainstalowanie dodatkowych ładunków, które będą używane przeciwko ofierze. Skrótowe podsumowanie o LokiBot zawiera strona internetowa amerykańskiego zespołu ds. cyberbzpieczeństwa CISA.

Internautom zalecamy, aby nigdy nie klikali w podejrzane łącza oraz załączniki. Tak właśnie rozprzestrzenia się LokiBot. Edukacja cyfrowa i darmowe szkolenia internetowe mogą pomóc nauczyć się rozpoznawać zagrożenia komputerowe. Bardzo ważne jest, aby posiadać oprogramowanie antywirusowe z licznymi modułami bezpieczeństwa, które kompleksowo będzie chroniło urządzenie z Windows przed infekcją szkodliwym oprogramowaniem.       

Czy ten artykuł był pomocny?

Oceniono: 2 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.29","wc_post_id":"31794","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","is_email_field_required":"1","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"59d3a7e75d","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->