CERT: Šire se mailovi s virusom

CERT: Šire se mailovi s virusom

Podijeli

Nacionalni CERT, odjel Hrvatske akademske i istraživačke mreže – CARNET, izdao je važno upozorenje  zbog povećanog broja prijava “phishing” mailova koji imitiraju adrese elektroničke pošte korisnika interneta u Hrvatskoj. Priopćenje prenosimo u cijelosti: “Preporuke:

– Kod bilo kojeg korisnika gdje se ustanovi uspješno pokretanje excel datoteke iz privitka treba smatrati visoku razinu ugroze

– Napad izgleda kao globalna kampanja, a ne ciljani napad prema korisnicima

– Preporuka je da se ovo ne ignorira

Po čemu možete prepoznati lažne poruke:

Lažirana From: polja:

– S lijeve strane polja pošiljatelja nalazi se imitirana e-adresa osobe ili ustanove, a s desne strane najčešće u zagradi neka strana adresa koja nije povezana s imitiranom adresom

– Proširite polje podataka o pošiljatelju kako bi vam se prikazalo više podataka!

Naslovi poruka:

– Izgleda kao Re: ili Fw: (odgovor ili prosljeđivanje e-poruke) na već postojeću komunikaciju:

Re: upisi srednje………

Fw: Božićnica za 2021. godinu

Re: Božićnica za 2021. godinu

Re: FW: UZ III_šk_god_2019_2020_Obavijest školama koje su dobile odluke o uključivanju pomoćnika u nastavi

Maliciozni privitak:

– Report.xls

– file-272249982914.xls

– Scan-51547.xls (VBA/TrojanDropper.Agent.CKU)

– 4214_32001163584.zip (DOC/TrojanDownloader.Agent.DSZ)

– details_58949.xls

Tekst e-poruke:

-tekst poruke na engleskom jeziku

-sadrži informacije o privitku i lozinki za otvaranje privitka”

  • Maximus
Podijeli