Nacionalni odzivni center za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij SI-CERT opozarja uporabnike na ponovni napad z virusi preko elektronske pošte, pri katerem se napadalci predstavljajo kot Finančna uprava RS (Furs). Elektronski naslov pošiljatelja v sporočilih je ponarejen.
Gre za ponavljajoč napad, ki se pojavi vsakih nekaj mesecev. V identični obliki so ga prvič zaznali januarja letos, so sporočili iz centra SI-CERT.
Po odprtju datoteke Furs.xls v programu Excel se prikaže obvestilo, da je za ogled dokumenta potrebno aktivirati makro - makri v dokumentih Office vsebujejo izvršljivo kodo in so privzeto onemogočeni.
Če uporabnik omogoči vsebino, se zažene koda v makru, ki preko zunanjega ukaza na sistem iz nekega spletnega strežnika prenese dodatno kodo, jo odšifrira z vgrajenim XOR-ključem in zažene.
V centru Si-CERT uporabnikom, ki prejmejo tako sporočilo, svetujejo, da ne odpirajo priloge. Sporočilo lahko posredujejo v analizo na elektronski naslov cert@cert.si (če je možno v izvirniku), nato pa ga izbrišejo. Administratorji poštnih strežnikov pa se lahko obrnejo na SI-CERT za pomoč glede zaznave in blokade takih sporočil.
Prevaranti spet lovijo naivneže z lažnimi sporočili v imenu Fursa
21. jun. 2017 6:00 Osveženo: 10:03 / 09. 8. 2017
Gre za ponavljajoč napad, ki se pojavi vsakih nekaj mesecev. V identični obliki so ga prvič zaznali januarja letos, so sporočili iz centra SI-CERT.
Privoščite si nemoteno branje
Prijavljeni uporabniki Trafike24 z izpolnjenimi podatki profila berejo stran brez oglasov.
Še nimate Trafika24 računa? Registrirajte se
Prijavljeni uporabniki z izpolnjenimi podatki profila berejo vsebine brez oglasov.
- preverjen e-naslov
- preverjena tel. številka
- popolni osebni podatki
- prijava na e-novice
Ste pravkar uredili podatke? Osveži podatke