hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Kolejna fałszywa aplikacja InPost

Jeśli myśleliście, że po świętach przestępcy odczepią się od InPostu, to – cóż – źle myśleliście. Faktycznie było kilka dni spokoju, ale już dziś, w poniedziałek, do potencjalnych ofiar trafiały takie SMSy:

Od: INP24
Treść: To ja, Twoja paczka. Czekam na odbior. Sciagnij apke i odbierz mnie. hxxps://bit.ly/38WXFiN

Co zobaczymy po kliknięciu linka? Takie coś:

Co więcej, aplikacja znajduje się w podkatalogu /play.google/ co zapewne z założenia ma udawać przed mniej świadomymi użytkownikami, że mają do czynienia z oficjalnym Sklepem Play. W tej aplikacji znajdziecie jednak trojana/bankera Cerberus.

Update: chwilę po publikacji artykułu pojawiła się nowa domena, lnpostpaczka24[.]com.

Co robić?/IoC

Aplikacje mobilne ściągać wyłącznie z oficjalnych sklepów. Możliwość odznaczenia opcji „instalacja spoza sklepu” zostawcie sobie tylko wtedy, gdy na pewno wiecie, co robicie.

A jeśli jesteście adminami sieci, zablokujcie C2 pod adresami:

hxxps://holidaycheckin.xyz
hxxp://amazingfreetoo.rest

CyberTarcza już to zrobiła.

Bezpiecznego Nowego Roku

Komunikat dotyczący plików cookies

Ta witryna używa plików cookies (małych plików tekstowych, przechowywanych na Twoim urządzeniu). Są one stosowane dla zapewnienia prawidłowego działania strony oraz do zbierania informacji o Twoich preferencjach i nawykach użytkowania witryny.

Pliki cookies niezbędne do działania strony używamy do zapewnienia podstawowych funkcji, takich jak logowanie oraz zapewnienie bezpieczeństwa witrynie. Ich wykorzystanie nie wymaga Twojej zgody.

Pliki cookies funkcyjne. Pozwalają nam zbierać informacje na temat zalogowanych sesji oraz przechowywać dane wpisane przez Ciebie w formularzach znajdujących się na stronie takich jak: czas trwania zalogowanej sesji , nazwę użytkownika.

Pozostałe kategorie wykorzystywania plików cookies, które wymagają Twojej zgody na używanie

Pliki cookies statystyczne/analityczne. Pozwalają nam zbierać anonimowe informacje o ruchu na stronie (liczba odwiedzin, źródło ruchu i czas spędzony na witrynie). Te dane pomagają nam zrozumieć, jak nasi użytkownicy korzystają z witryny i poprawiają jej działanie.

Możesz zmienić swoje preferencje dotyczące plików cookies w każdej chwili. W celu zarządzania plikami cookies lub wycofania zgody na ich używanie, prosimy skorzystać z ustawień przeglądarki internetowej.