Krátké zprávy

Ochraňte si počítač před virem

Ochraňte si počítač před virem | foto: Profimedia.cz

Pozor na e-mail s VydanaFaktura.zip. Chce vám ukrást peníze

  • 4
Českem se šíří vlna podvodných e-mailů, které prostřednictvím zavirované přílohy dokážou přes internetové bankovnictví uživatele odcizit až dvě stě tisíc korun. Útočná skupina v tomto případě nemá konkrétní cílovou skupinu a zaměřuje se na širokou veřejnost.

Prostřednictvím přílohy s aktuálním názvem VydanaFaktura.zip, která obsahuje soubor VydanaFaktura2010091pdf.jse, dokážou útočníci změnit údaje platebního příkazu a zcizit peněžní částky z účtu uživatele. Jméno přílohy se může v budoucnu změnit.

10.prosince 2018 v 14:31, příspěvek archivován: 11.prosince 2018 v 13:32

Pozor na podvodné faktury, které se šíří e-mailem.

Aktuálně pozorujeme šíření ransomwaru, který se šíří jako příloha e-mailu a tváří jako VydanaFaktura.zip, v zipu je pak soubor "VydanaFaktura2010091pdf.jse".
Tyto soubory určitě nestahujte ani nespouštějte, jinak může dojít k zašifrování vašich dat. ESET hrozbu detekuje jako "JS/TrojanDownloader.Nemucod.ECJ", v případě stažení pak také jako "Win32/BackSwap.A".

„Pomocí škodlivého kódu, který ESET detekuje jako BackSwap, mění útočníci platební příkazy internetového bankovnictví napadených uživatelů a obcházejí tak dvoufaktorovou autentizaci. Na účet tzv. bílého koně posílají částky v rozmezí 60 000 až 200 000 korun. Ty pak zpravidla vybírají z bankomatů komplicové útočníků,“ uvedl vedoucí pražského detekčního a analytického týmu společnosti Eset Robert Šuman.

Kampaň, která je nyní cílena na české uživatele, je opakovaně a dlouhodobě aktivní v Polsku a Španělsku. Útočníci nyní aplikovali ověřený způsob na nový trh. Eset zatím nemá potvrzené finanční škody, nicméně v zemích, kde útočníci v minulosti působili, vznikly značné finanční ztráty. Dotčené banky firma kontaktovala a průběžně je informuje.

„To, že se tato kampaň šíří právě v těchto dnech, není náhoda. Spamové či phishingové kampaně se pravidelně šíří v obdobích, kdy se rozesílá více faktur. A konec roku, kdy firmy dokončují účetnictví a domácí uživatelé nakupují ve velkém na internetu vánoční dárky, je jedním z nejexponovanějších období,“ podotkl technický ředitel Esetu Miroslav Dvořák.

Uživatelé by podle odborníků měli věnovat zvýšenou pozornost e-mailovým přílohám, kontrolovat detaily platby v SMS před potvrzením platby a používat pravidelně aktualizovaný bezpečnostní software.