Uważaj, bo podszywają się pod Ministerstwo Finansów!

19 października, 2021
spamerzy

Fałszywe maile z zaległą płatnością podatków rozsyłane są do Polaków. Wcale nie jest wykluczone, że kampania podszywania się pod Ministerstwo Finansów może dotyczyć także Ciebie lub Twoich znajomych, przedsiębiorców. Cyberprzestępcy zastosowali technikę występowania pod adresem nadawcy „info@gove[.]pl’.

Ostrzeżenie wygenerowane przez CERT Polska.
Ostrzeżenie wygenerowane przez CERT Polska.

Wiadomość zawiera dwa załączniki Excel – „paragon podatkowy.xlsx” oraz „rejestr podatkowy.xlsx”, rzekomo wymagane do przedłożenia w urzędzie skarbowym. W rzeczywistości pliki zawierają tzw. makra. Ich uruchomienie spowoduje infekcję urządzenia z Windows, trojanem LokiBot. Jest to szkodnik, który może przeistoczyć się w ransomware – zaszyfruje wszystkie pliki na dysku komputera.

LokiBot w wiadomościach od „Ministerstwa Finansów”

LokiBot na przestrzeni czasu ulegał wielu modyfikacjom. Obecnie jest używany do kradzieży wrażliwych informacji, m.in. zapisanych danych logowania do serwisów internetowych i portfeli kryptowalut.

Szkodliwe oprogramowanie kradnie dane uwierzytelniające za pomocą keyloggera, rejestrując aktywność w przeglądarce i na pulpicie. LokiBot może również pobrać backdoora, aby umożliwić jego operatorom na zainstalowanie dodatkowych ładunków, które będą używane przeciwko ofierze. Skrótowe podsumowanie o LokiBot zawiera strona internetowa amerykańskiego zespołu ds. cyberbzpieczeństwa CISA.

Internautom zalecamy, aby nigdy nie klikali w podejrzane łącza oraz załączniki. Tak właśnie rozprzestrzenia się LokiBot. Edukacja cyfrowa i darmowe szkolenia internetowe mogą pomóc nauczyć się rozpoznawać zagrożenia komputerowe. Bardzo ważne jest, aby posiadać oprogramowanie antywirusowe z licznymi modułami bezpieczeństwa, które kompleksowo będzie chroniło urządzenie z Windows przed infekcją szkodliwym oprogramowaniem.       

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]