Будьте осторожны: за бесплатными масками для лица скрывался опасный вирус

ЧП и криминал / Расследования
BB.LV 21:00, 18 сентября, 2020 3

В августе этого года не менее ста эстонских почтовых ящиков были заражены вредоносным программным обеспечением, которое открывает двери для других опасных вирусов и вредоносных программ. Кроме того, распространялись имитирующие рассылку Департамента здоровья поддельные письма на тему пандемии коронавируса, в которых также содержалось вредоносное ПО, пишет Postimees.

 
Источник: pixabay

Департамент государственной инфосистемы (RIA) в обзоре за август объявил, что в июле в мире вновь активировалась сеть вредоносных программ Emotet, которая в августе достигла киберпространства Эстонии. Эта вредоносная программа заражает ваш компьютер и может поначалу никак не проявлять себя. Это означает, что инцидент может не иметь немедленных последствий, и угроза может не реализоваться до тех пор, пока владельцы вредоносных сетей не поймут, к каким компаниям или учреждениям они имеют доступ и что можно сделать с этим доступом.

Вредоносное ПО обычно распространяется через документы, прикрепленные к электронным письмам, с использованием переписки, найденной в уже существующих аккаунтах. Часто от знакомого человека приходит краткое электронное письмо, содержащее, например, англоязычный текст: «Please confirm».

К письму также прилагается вложение, которое, на первый взгляд, является обычным файлом Microsoft Word, и у него также может быть знакомое имя, которое раньше уже встречалось в электронных письмах. При его открытии вы получите уведомление о том, что определенное содержимое макроса отключено. Чтобы включить его, вам нужно сделать еще один щелчок («Enable Content» на английском языке, «Включить контент»). Нажатие на кнопку включения или изображение заразит ваш компьютер вредоносным ПО. Как уже упоминалось, пользователь не замечает заражения.

Впускают троян

После заражения Emotet предоставляет услуги другим вредоносным группам, которые могут использовать инфраструктуру Emotet для отправки своего вредоносного ПО на ваш компьютер. Вредоносное ПО, которое входит через открытую дверь, начинает выполнять свою задачу: оно может украсть данные или заразить компьютер программой-вымогателем, которая блокирует все файлы пользователя и делает их непригодными для использования.

В другом крупном кибернападении августа символика Эстонской Республики и официальная информация использовались в поддельном письме, связанном с коронавирусом. В частности, люди получали электронные письма с заголовком «Бесплатная раздача средств защиты от Covid 19 (Департамент здоровья Эстонской Республики)».

Хотя кибермошенники указали адрес «covid-19 (at) terviseamet.ee» в качестве отправителя письма, на самом деле оно было отправлено с другого аккаунта. В письме обещалось раздать бесплатные маски и другие средства индивидуальной защиты, для чего необходимо было заполнить приложение к письму. Однако документ был оснащен троянской вирусной программой, крадущей имена пользователей, пароли и информацию о банковских картах.

Такую атаку пользователь может отразить, если внимательно посмотрит на адрес, с которого было получено письмо, и не станет открывать подозрительные вложения. Имейте в виду, что вредоносные программы также могут включать документы и PDF-файлы, а также изображения.

Подписывайтесь на Телеграм-канал BB.LV! Заглядывайте на страницу BB.LV на Facebook! И читайте главные новости о Латвии и мире!
Комментарии (3)


Статьи по теме

ЧП и криминал Стали известны подробности гибели латвийского военного

Военнослужащий, погибший в четверг во время военных учений, служил в профессиональной армии, подтвердила агентству ЛЕТА пресс-секретарь командующего Национальными вооруженными силами (НВС) майор Сандра Брале.

ЧП и криминал Как Марупе оказалось в центре международного наркотрафика

Что отмечается особо в связи с этим делом: перевозчики наркотиков подожгли машину после неудачной попытки пересечь границу; при обысках найдены десятки килограммов наркотиков; у лидера группы обнаружили недвижимость на 430 000 евро, 100 000 евро и люксовых авто на полмиллиона.

ЧП и криминал Фицо все еще «находится на грани жизни и смерти»

Венгерский премьер Виктор Орбан заявляет, что премьер-министр Словакии Роберт Фицо находится "на грани жизни и смерти" через два дня после огнестрельного ранения в результате покушения.

Читайте еще

Техно В США ужесточили требования к беспилотным автомобилям

Власти США потребовали от производителей беспилотных автомобилей оснащать их продвинутыми системами экстренного торможения. Об этом сообщает издание TechSpot.

Наша Латвия Опрос: лишь 15% населения Латвии регулярно заботится о своем здоровье

Каждый четвертый житель Латвии не заботится о своем здоровье ежедневно, а более половины, или 56 %, уделяют ему некоторое внимание, но делают это лишь время от времени, свидетельствуют данные последнего исследования «Индекс здоровья».

В мире Китайская разведка выявила множество случаев шпионажа в космическом секторе

Главное разведывательное управление Китая сообщило о выявленных за последние годы случаях шпионажа в космической сфере, передает South China Morning Post по ссылкой на Министерство государственной безопасности КНР.

Lifenews Волочкова объяснила чистую энергетику в своем доме

Балерина Анастасия Волочкова заявила, что в ее подмосковном особняке, а также квартирах царит светлая энергетика. Она нашла объяснение этому явлению в интервью для YouТube-канала.