Klienci Netii na celowniku hakerów
2015-12-16 13:05
Klienci Netii na celowniku hakerów © Joerg Habermeier - Fotolia.com
Przeczytaj także: Wezwanie do zapłaty – teraz tak atakują hakerzy
Wiadomość mailowa, pochodząca rzekomo od Netii, informuje, że w załączniku znajduje się plik potwierdzający zmianę warunków umowy. W rzeczywistości załącznik to plik o rozszerzeniu ZIP, a użytkownik klikając w niego instaluje na swoim komputerze złośliwe oprogramowanie, które ESET klasyfikuje jako Win32/PSW.Papras.EH. Po tym, jak zagrożenie zostanie uruchomione na urządzeniu, dodawany jest wpis do rejestru, który powoduje automatyczne uruchamianie zagrożenia przy każdym starcie systemu Windows. Złośliwy program zbiera dane ofiary, m.in. informacje o systemie operacyjnym i użytkowniku systemu, a także ciasteczkach z popularnych przeglądarek internetowych i dane logowania do skrzynek mailowych. Następnie wszystkie zebrane informacje przesyła na zdalny serwer. Zagrożenie regularnie kontaktuje się ze zdalnym serwerem w oczekiwaniu na polecenia: pobrania danego pliku z zainfekowanego komputera, uruchomienia dowolnego pliku, przesłania zgromadzonych danych czy aktualizacji zagrożenia do najnowszej wersji.Jak podaje Kamil Sadkowski, analityk zagrożeń z firmy ESET, to kolejna fala fałszywych maili zawierających załącznik infekujący zagrożeniem Win32/PSW.Papras. W zeszłym roku w podobny sposób cyberprzestępcy próbowali infekować komputery internautów, podszywając się pod Pocztę Polską.
Programy ESET wykrywają zagrożenie i blokują dostęp do niebezpiecznego pliku, dzięki czemu użytkownik uniknie infekcji swojego systemu. Jeśli kliknąłeś w ostatnim czasie w załącznik, który miał stanowić potwierdzenie umowy, sprawdź, czy Twój komputer nie jest zainfekowany – pobierz ze strony eset.pl wersję testową programu ESET Smart Security i sprawdź, czy Twój komputer jest wolny od Win32/PSW.Papras.
fot. mat. prasowe
Fałszywy mail od Netii
Równocześnie Grupa Netia informuje, że do tej pory nie trafiły do niej żadne potwierdzone informacje od klientów dotyczące zagrożenia fałszywymi wiadomościami mailowymi, których autorzy mogliby podszywać się pod podmioty z Grupy Netia. Jeżeli ktoś otrzyma taką wiadomość, proszony jest o poinformowanie o tym fakcie.
Klienci Netii mogą zweryfikować autentyczność otrzymanej przesyłki, dzwoniąc na infolinię tel. 801 802 803 lub kontaktując się z Netią pocztą elektroniczną, e-mail: info@netia.pl
oprac. : eGospodarka.pl
Przeczytaj także
Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ
Komentarze (0)