Premium

Získejte všechny články
jen za 89 Kč/měsíc

Nový podvodný e-mail obsahuje nebezpečný vir. Přílohu nespouštějte

  13:51aktualizováno  16:02
Podvodné e-maily, které v posledních dnech zaplavily schránky nejméně desítek Čechů a po adresátech vyžadují platbu za údajný dluh, zřejmě obsahují zavirované přílohy. V žádném případě je nespouštějte. Obsahují škodlivý software.

E-mail s podezřelou přílohou, který se ke konci dubna šíří po Česku. | foto: ČTK

Podvodné zprávy, které zaplavily e-mailové schránky nejméně desítek Čechů, obsahují přílohu ve formátu .zip. Ta má podle informací v e-mailu obsahovat smlouvu a platební údaje. Obsahuje však vir, jak odpoledne potvrdily antivirové společnosti.

Českem se šíří podvodné e-maily. Řeší je už policie

Ve skutečnosti je totiž v příloze soubor s koncovkou .exe, kterému by se každý rozumný člověk měl vyhnout a neotevírat ho, i když antivirové programy podle serveru Lupa.cz při testu dopoledne (28.4.2014) hlásily, že soubor neobsahuje žádnou hrozbu.

Podle odpoledních informací společnosti ESET je to však s jistotou virus Win32/TrojanDownloader.Tiny.NKK, případně Win32/Injector.BSCO, který stahuje do počítače další malware. Malware je škodlivý program, který může počítač uživatele špehovat, zpřístupnit útočníkům, a tak podobně.

Jak virus najít

Pokud si nejste jisti, zda je váš počítač nakažen, můžete zkusit on-line službu společnosti ESET, která virus odhalí.

Přílohou je zazipovaný (přípona .zip) spustitelný .exe soubor, který obsahuje výše zmíněný virus. Pokud někdo omylem soubor spustí, podle ESETu se stane následující:

Do paměti se "naoko" rozbalí dokument: /Users/%USERNAME%/AppData/Local/Temp/smlouva_11.04.2013-signed_B699223420CF4684D.rtf

V tomto souboru však samozřejmě nic není a nákaza se instaluje do registračního klíče:

HKCU[%USERNAME%]\Software\Microsoft\Windows\CurrentVersion\Run\brothel [REG_SZ] = C:\\Users\\%USERNAME%\\AppData\\Roaming\\brothel\\ate.exe

a do adresáře AppData

/Users/%USERNAME%/AppData/Roaming/brothel/ate.exe

Malware odesílá upozornění o své instalaci na adresu picapicachu.com/de.

Ručně se dá vir odstranit následujícím způsobem podle návodu CSIRT: podívejte se do adresáře Users/Vas_uzivatel/AppData/Roaming/brothel a odtud smažte soubor ate.exe.

Zároveň je v registrech nutné odstranit příslušný klíč ve větvi HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun.  Pokud by se to v normálním režimu nepodařilo, restartujte Windows do nouzového režimu.

Podle některých příspěvků na Twitteru soubor obsahoval i smlouvu mezi hejtmanem kraje Vysočina a nemocnicí Jihlava.

28.dubna 2014 v 09:13, příspěvek archivován: 28.dubna 2014 v 13:35

@marekl @ihned_zpravy kolegyně v práci otevřela přílohu a je to smlouva mezi hejtmanem kraje Vysočina a nemocnicí Jihlava.

Po internetu a zejména po sociálních sítích se však už šíří řada nářků z firem, kde neinformovaný pracovník přílohu spustil.

Stále platné poučení pro tyto případy zní: Žádná banka v Česku tímto způsobem s klienty nekomunikuje. A proto každý podobný e-mail patří rovnou do koše.

Autor:
  • Nejčtenější

Nejtěžší je sestup k vraku. Potápěči líčí detaily z identifikace ponorky U-72

Exkluzivně

Na konci června ohlásila česká potápěčská skupina Czech Diving Team úspěch, který vyřešil jednu z posledních záhad první světové války na Jadranu. V hloubce 85 metrů s jistotou identifikovali vrak...

5. července 2024

Evropa se vrátila do vesmíru. Nová raketa Ariane 6 úspěšně dokončila první let

Z kosmodromu Korou ve Francouzské Guyaně odstartovala nová evropská raketa Ariane 6. Loni se do vesmíru vydala na svou poslední cestu raketa Ariane 5. A protože je druhá a menší evropská raketa...

9. července 2024,  aktualizováno  10.7 6:25

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Dynamitové beranidlo nahánělo strach – hlavně posádce. Zrod prasečích člunů

Třebaže se počátky ponorkové zbraně datují do raného novověku, teprve průmyslová revoluce z přelomu 19. a 20. století dodala lidstvu technologie, díky nimž se ponorné čluny staly opravdovými...

7. července 2024

Start Ariane 6 – kterak evropská kosmonautika dosáhla úrovně Severní Koreje

Pokud se podíváme na statistiku kosmických startů v roce 2023, tak v ní najdeme dvě entity, které uskutečnily tři starty do vesmíru. Evropa a Severní Korea. Což hodně vypovídá o stavu, do jakého se...

10. července 2024  17:49

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

KVÍZ: Poznáte vesmírné objekty podle obrázků?

Existuje řada krásných záběrů nebo jinak unikátních objektů v blízkém i vzdálenějším vesmíru, které pořídily dalekohledy umístěné ve vesmíru nebo sondy, které zkoumají Sluneční soustavu. Některé z...

11. července 2024

Podívejte se na elektrické létající taxi. Bude sloužit na olympiádě

Plovoucí přistávací plocha na řece Seině a lety elektrického létajícího taxi budoucnosti. Němečtí vývojáři společnosti Volocopter budou létat v rámci Letních olympijských her v Paříži se svým...

12. července 2024  12:45

Důmyslné zbraně příkazového řádku Windows

Někomu tento způsob ovládání může přijít archaický, jiný na něj nedá dopustit. Řeč je o ovládání Windows prostřednictvím příkazů. Příkazový řádek je nedílnou součástí tohoto operačního systému od...

12. července 2024

KVÍZ: Poznáte vesmírné objekty podle obrázků?

Existuje řada krásných záběrů nebo jinak unikátních objektů v blízkém i vzdálenějším vesmíru, které pořídily dalekohledy umístěné ve vesmíru nebo sondy, které zkoumají Sluneční soustavu. Některé z...

11. července 2024

Zálohujte data nejen v notebooku správně, abyste se pak netloukli do hlavy

Premium

Zálohování dat je důležitou součástí jejich ochrany. Může vám to přijít jako zbytečné, nudné nebo donekonečna neustále se opakující. Pokud však uděláte následující, již se o zálohování nebudete muset...

11. července 2024

Lela Vémola je na starých fotkách k nepoznání. Takto vypadala před plastikami

Kamarádka Lely Ceterové, Petra Batthyányová sdílela na sociálních sítích osmnáct let starou fotografii, na které je se...

Třískovi jsem šest let platil letenky a hotel, vzpomíná Jan Hrušínský

Premium Táta Rudolf ho uměl pochválit, ale také pokárat. Jednou v šatně mu například vmetl, že mu celé představení zkazil svojí...

Krásná dcera Václava Klause mladšího se bude vdávat, vezme si házenkáře

Kateřina Klausová (25), dcera Václava Klause mladšího, řekla své ano Tomášovi Pirochovi (24), reprezentantovi České...

Zemřel dětský kamarád mimozemšťana Alfa. Herec usnul v rozpáleném autě

Zemřel herec Benji Gregory. Televizním divákům je známý jako Brian z populárního sitcomu 90. let Alf. Gregorymu bylo 46...

Nenašla na trhu, co potřebovala, tak začala vyrábět sama. Zákazníků přibývá

Jana Podroužková má ráda pohyb a baví ji design. Oboje nakonec skloubila a založila vlastní značku Dhaara. Ta za osm...