Operator sieci P4 (Play) ostrzega swoich klientów (i nie tylko) przed próbami wyłudzenia pieniędzy. Jak informują nas czytelnicy, odbiorcami spreparowanych dokumentów są nie tylko użytkownicy sieci Play, więc nie może być mowy o potencjalnej kradzieży bazy danych klientów P4. Co więcej, wiadomości najprawdopodobniej dostarczane są metodą na „chybił-trafił” – pozyskane adresy e-mail pochodzą z kradzieży w wyniku przejęcia bazy danych zhakowanych portali internetowych, a także z publicznie dostępnych baz danych, które zostały wcześniej upublicznione i wystawione na sprzedaż w sieci Tor.
„Play Faktura” od gullukmuh @ gulport.com – m.in. z takiego adresu są wysyłane faktury do klientów nawet nie powiązanych z operatorem Play.
W wiadomości znajduje się link do fałszywej strony, gdzie rzekomo dostępna jest faktura. Pobrane archiwum ZIP ujawnia plik napisany w języky skryptowym Java Script. To typowy dowloader – wirus, który po uruchomieniu się pobiera z sieci docelowe szkodliwe oprogramowanie. W tym przypadku jest to ransomware, które szyfruje dane ofiary i żąda zapłacenia okup za przywrócenie dostępu do plików.
Należy pamiętać, że Play zawsze wysyła swoje faktury z adresu [email protected]. Comiesięczna data otrzymywania faktury jest uwarunkowana dniem podpisania umowy, dlatego wszystkie podobne dokumenty dostarczone w innym dniu należy traktować z ograniczonym zaufaniem.
Ewentualne wątpliwości należy zgłosić operatorowi telefonicznie lub osobiście fatygując się do salonu. Play udostępnia zainteresowanym stronę internetową, gdzie wyjaśnia, „jak czytać” wystawione faktury.
Łukasz, który został już ofiarą tej cyberprzestępczej kampanii tak opisuje swoje doświadczenia:
Niestety w ferworze pracy ściągnąłem ta fakturę (bo nie zgadzała mi się kwota i chciałem zobaczyć co było powodem takiej opłaty) i zaszyfrowałem sobie około 12gb danych na komputerze w pracy. Wydaje mi się, że przy pomocy programów hitmanpro oraz malwarebytes anti-malware pozbyłem się szkodliwego oprogramowania, niestety zakodowane pliki są dalej zakodowane. Próbowałem wszystkich narzędzi, które udostepnia kaspersky: noransom.kaspersky ale niestety nie pomogły. Niektóre dane są dla mnie ważne, dlatego będę w wolnych chwilach szukał deszyfratorów.
My ze swojej strony polecamy nasz najnowszy test na ochronę przeciwko szkodnikom ransomware oraz wybranie możliwe najlepszego rozwiązania antywirusowego, aby chronić siebie oraz swoje dane przed zaszyfrowaniem. Ponadto, w artykule tym znajdziecie sporo ciekawych informacji, które zwiększą Waszą wiedzę na temat zagrożeń krypto-ransomware.
Czy ten artykuł był pomocny?
Oceniono: 0 razy