Fałszywe maile z zaległą płatnością podatków rozsyłane są do Polaków. Wcale nie jest wykluczone, że kampania podszywania się pod Ministerstwo Finansów może dotyczyć także Ciebie lub Twoich znajomych, przedsiębiorców. Cyberprzestępcy zastosowali technikę występowania pod adresem nadawcy „info@gove[.]pl’.
Wiadomość zawiera dwa załączniki Excel – „paragon podatkowy.xlsx” oraz „rejestr podatkowy.xlsx”, rzekomo wymagane do przedłożenia w urzędzie skarbowym. W rzeczywistości pliki zawierają tzw. makra. Ich uruchomienie spowoduje infekcję urządzenia z Windows, trojanem LokiBot. Jest to szkodnik, który może przeistoczyć się w ransomware – zaszyfruje wszystkie pliki na dysku komputera.
LokiBot w wiadomościach od „Ministerstwa Finansów”
LokiBot na przestrzeni czasu ulegał wielu modyfikacjom. Obecnie jest używany do kradzieży wrażliwych informacji, m.in. zapisanych danych logowania do serwisów internetowych i portfeli kryptowalut.
Szkodliwe oprogramowanie kradnie dane uwierzytelniające za pomocą keyloggera, rejestrując aktywność w przeglądarce i na pulpicie. LokiBot może również pobrać backdoora, aby umożliwić jego operatorom na zainstalowanie dodatkowych ładunków, które będą używane przeciwko ofierze. Skrótowe podsumowanie o LokiBot zawiera strona internetowa amerykańskiego zespołu ds. cyberbzpieczeństwa CISA.
Internautom zalecamy, aby nigdy nie klikali w podejrzane łącza oraz załączniki. Tak właśnie rozprzestrzenia się LokiBot. Edukacja cyfrowa i darmowe szkolenia internetowe mogą pomóc nauczyć się rozpoznawać zagrożenia komputerowe. Bardzo ważne jest, aby posiadać oprogramowanie antywirusowe z licznymi modułami bezpieczeństwa, które kompleksowo będzie chroniło urządzenie z Windows przed infekcją szkodliwym oprogramowaniem.
Czy ten artykuł był pomocny?
Oceniono: 2 razy