hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Agent Tesla znów w mailach Polaków

Agent Tesla to jeden z najpopularniejszych trojanów zdalnego dostępu, instalowanych na komputerach Polaków. Dość łatwo go rozpoznać. Krąży po świecie w formie załączników do maili, podszywających się pod kontynuację korespondencji biznesowej.

Do CERT Orange Polska trafiła kolejna już kampania Agent Tesla kierowana do polskich internautów. Gdy się dobrze przyjrzymy, widać niewielkie niedociągnięcia stylistyczne. Np. zwrot „oczekiwanie na twoją uprzejmą odpowiedź”, dowodzący tego, iż wysyłający maila, w którym znajduje się Agent Tesla, nie jest osobą polskojęzyczną.

Agent Tesla - fałszywy mail

Co znajdziemy w załączniku? To plik .img, po rozpakowaniu którego znajdziemy coś, co tylko udaje listę zamówień. Za czasu prehistorii internetu większość użytkowników wiedziała, że rozszerzeniu .exe oznacza plik wykonywalny. Dzisiaj zaś, dla „ułatwienia życia” bardzo często system operacyjny nie pokazuje domyślnie rozszerzeń plików…

W efekcie kliknięcie w „zamówienie” spowoduje zainstalowanie trojana zdalnego dostępu (to wspomniany Agent Tesla). Ten następnie – w zależności od woli i chęci przestępcy – może doinstalować szereg dodatkowych modułów.

W kolejnych krokach malware łączy się z serwerem ftp://ftp[.]icemp.eu, dokąd trafiają wykradzione dane.

Co robić?

Możecie mówić, że powtarzamy to do znudzenia, ale fakt, że takie kampanie pojawiają się z mniejszą lub większą regularnością, dowodzi, iż wciąż są internauci, którzy w to klikają. Tak więc:

Nie klikaj załączników, jeśli nie masz pewności co do nadawcy!

Nie zaszkodzi też poświęcić chwili na przeczytanie treści „Oczekiwanie na twoją uprzejmą odpowiedź…”, a i zerknięcie na rozszerzenie „faktury” też nie zaszkodzi.

Uważajcie na siebie. Nie dajcie się oszukać.


Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Zobacz także

Komunikat dotyczący plików cookies

Ta witryna używa plików cookies (małych plików tekstowych, przechowywanych na Twoim urządzeniu). Są one stosowane dla zapewnienia prawidłowego działania strony oraz do zbierania informacji o Twoich preferencjach i nawykach użytkowania witryny.

Pliki cookies niezbędne do działania strony używamy do zapewnienia podstawowych funkcji, takich jak logowanie oraz zapewnienie bezpieczeństwa witrynie. Ich wykorzystanie nie wymaga Twojej zgody.

Pliki cookies funkcyjne. Pozwalają nam zbierać informacje na temat zalogowanych sesji oraz przechowywać dane wpisane przez Ciebie w formularzach znajdujących się na stronie takich jak: czas trwania zalogowanej sesji , nazwę użytkownika.

Pozostałe kategorie wykorzystywania plików cookies, które wymagają Twojej zgody na używanie

Pliki cookies statystyczne/analityczne. Pozwalają nam zbierać anonimowe informacje o ruchu na stronie (liczba odwiedzin, źródło ruchu i czas spędzony na witrynie). Te dane pomagają nam zrozumieć, jak nasi użytkownicy korzystają z witryny i poprawiają jej działanie.

Możesz zmienić swoje preferencje dotyczące plików cookies w każdej chwili. W celu zarządzania plikami cookies lub wycofania zgody na ich używanie, prosimy skorzystać z ustawień przeglądarki internetowej.