Play ostrzega przed fałszywymi fakturami, my przed ransomware

25 listopada, 2016
play_rans

Operator sieci P4 (Play) ostrzega swoich klientów (i nie tylko) przed próbami wyłudzenia pieniędzy. Jak informują nas czytelnicy, odbiorcami spreparowanych dokumentów są nie tylko użytkownicy sieci Play, więc nie może być mowy o potencjalnej kradzieży bazy danych klientów P4. Co więcej, wiadomości najprawdopodobniej dostarczane są metodą na „chybił-trafił” – pozyskane adresy e-mail pochodzą z kradzieży w wyniku przejęcia bazy danych zhakowanych portali internetowych, a także z publicznie dostępnych baz danych, które zostały wcześniej upublicznione i wystawione na sprzedaż w sieci Tor.

„Play Faktura” od gullukmuh @ gulport.com – m.in. z takiego adresu są wysyłane faktury do klientów nawet nie powiązanych z operatorem Play.

W wiadomości znajduje się link do fałszywej strony, gdzie rzekomo dostępna jest faktura. Pobrane archiwum ZIP ujawnia plik napisany w języky skryptowym Java Script. To typowy dowloader – wirus, który po uruchomieniu się pobiera z sieci docelowe szkodliwe oprogramowanie. W tym przypadku jest to ransomware, które szyfruje dane ofiary i żąda zapłacenia okup za przywrócenie dostępu do plików.

imitacja faktury
Imitacja faktury Play.

Należy pamiętać, że Play zawsze wysyła swoje faktury z adresu [email protected]. Comiesięczna data otrzymywania faktury jest uwarunkowana dniem podpisania umowy, dlatego wszystkie podobne dokumenty dostarczone w innym dniu należy traktować z ograniczonym zaufaniem.

Ewentualne wątpliwości należy zgłosić operatorowi telefonicznie lub osobiście fatygując się do salonu. Play udostępnia zainteresowanym stronę internetową, gdzie wyjaśnia, „jak czytać” wystawione faktury.

Łukasz, który został już ofiarą tej cyberprzestępczej kampanii tak opisuje swoje doświadczenia:

Niestety w ferworze pracy ściągnąłem ta fakturę (bo nie zgadzała mi się kwota i chciałem zobaczyć co było powodem takiej opłaty) i zaszyfrowałem sobie około 12gb danych na komputerze w pracy. Wydaje mi się, że przy pomocy programów hitmanpro oraz malwarebytes anti-malware pozbyłem się szkodliwego oprogramowania, niestety zakodowane pliki są dalej zakodowane. Próbowałem wszystkich narzędzi, które udostepnia kaspersky: noransom.kaspersky ale niestety nie pomogły. Niektóre dane są dla mnie ważne, dlatego będę w wolnych chwilach szukał deszyfratorów.

My ze swojej strony polecamy nasz najnowszy test na ochronę przeciwko szkodnikom ransomware oraz wybranie możliwe najlepszego rozwiązania antywirusowego, aby chronić siebie oraz swoje dane przed zaszyfrowaniem. Ponadto, w artykule tym znajdziecie sporo ciekawych informacji, które zwiększą Waszą wiedzę na temat zagrożeń krypto-ransomware.

[block:views=avlab_glosowanie-block/2228]
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]