Wpisy z tagiem "alert"
Od godziny 9:30 do skrzynek trafia wiadomość udająca fakturę od firmy Orange. Wysyłka jest przygotowana dość przyzwoicie. Możliwe tematy wiadomości to:
Fwd: Orange
Fwd: E-Faktura
Fwd: E-Faktura Orange
Fwd: E-Faktura Orange dla konta
Fwd: E-Faktura Orange dla konta 1.153[tutaj 5 cyfr unikatowych dla każdej wiadomości]
Wiadomość nie ma treści.… Czytaj dalej
Złośliwa wiadomość w dzisiejszej poczcie:
Plik załącznika:
- nazwa załącznika: FK-11-JRT2911.rar
- plik w archiwum: FK-11-JRT2911.pif
- MD5: 5b52daed21f7ddbcef83128e820c9492 / a98adbdf8617573bae01328745b6b1c7
- Virus Total, Malwr.com, Hybrid Analysis
- zawartość: ?
- C&C: hydrobrom.com / fineverdis.com
…
Czytaj dalej
Dzisiaj w skrzynkach Polaków:
Temat: Próba doręczenia przesyłki DHL ID:2283213229313 (numer ulega zmianie)
Złośliwy plik:
- archiwum dhl factura pdf.z
- zawiera dhl factura 26112015 exe.pdf (sztuczka RTL)
- MD5: 757e9135bacd75102afdfa5ebec2d894
- Virus Total, Malwr.com, Hybrid Analysis
- koń trojański ISFB
- C&C agreylux.com
Dziękujemy wszystkim którzy podsyłają nowości :)… Czytaj dalej
Tym razem skrzynki atakuje wiadomość nieudolnie udająca komunikat od firmy audytorskiej.
Temat: Pańskiej firmie pryznany finansowy audyt
Treść:
Złośliwy plik:
- archiwum audit_umova.z
- w środku plik o nazwie audit_umova.exe.pdf (Uwaga! Przez sztuczkę LTR tak wygląda plik, choć nazwa prawdziwa to audit_umova.fdp.exe)
- MD5: 7d93c5cbd11087f93920d9b6da7dcd2a
- Virus Total, Malwr.com
…
Czytaj dalej
Do skrzynek trafia od dzisiaj rano kolejna edycja wiadomości ze złośliwymi załącznikami. Treść wygląda tak:
Nadawcą jest adres [email protected]. Domena zatokaprawna.pl została zarejestrowana wczoraj. Drugi wariant wiadomości rozsyłany jest z adresu [email protected]. Domena wasowskiispolka.pl została dla odmiany zarejestrowana dzisiaj.
Aktualizacja 2015-11-26: Dzisiaj na dawcą jest [email protected]… Czytaj dalej
Przestępcy rozsyłający swoje złośliwe oprogramowanie rzadko popisują się kreatywnością – z reguły korzystają z jednego utartego schematu nawet przez kilka miesięcy z rzędu. Niektórzy jednak ciągle kombinują – i taki przypadek dzisiaj opisujemy.… Czytaj dalej
Polscy użytkownicy ruterów marki TP-link narażeni są na rzadko ostatnio spotykany atak związany z podmianą adresów serwerów DNS i próbą nakłonienia do zainstalowania złośliwego oprogramowania na komputerze.… Czytaj dalej
Oprócz rzekomych faktur Plusa doręczane wczoraj były także inne złośliwe wiadomości.
Drugi wariant:
Wiadomości nie mają treści, ich tematy to „informacja” lub „zdjecia cz. 2 – ostatnia”.
Złośliwy załącznik:
- Bez tytułu 1.png.zip / obrazy – cz.2 – 2015.10.pps.zip
- Bez tytułu 1.png.exe
…
Czytaj dalej
Obserwujemy dużą falę złośliwego oprogramowania wysyłanego jako rzekoma faktura od Plusa.
Złośliwy załącznik:
- [8 losowych cyfr]_Detale_Nota_odsetkowa_20151019.zip
- [8 innych losowych cyfr]_Detale_Nota_odsetkowa_20151019.pdf.exe
- MD5: 30d3c63ac36b2f38e3b918aff77a99bf
- Virus Total
- Malwr.com
- Hybrid Analysis
- pierwsza obserwacja 2015-10-19 09:52
- plik to wyjątkowo marnie ukryty bankowy koń trojański Tinba
Sama wysyłka prowadzona jest za pomocą zróżnicowanych adresów IP z całego świata.… Czytaj dalej
Dzisiaj dotarły do nas dwie próbki złośliwego oprogramowania i co ciekawe obie – choć znacząco różne – mają w temacie „zamówienie”. Jedna próbka to ciąg dalszy podszywania się pod Pocztę Polską, druga prawdopodobnie nawiązuje do wcześniejszych akcji z ISFB.
314881 Twoje zamówienie nie zostalo dostarczone
Link prowadzi do adresu
http://yasminqureshi.com/wp-content/plugins/easy-fancybox/system.php?id=56684751011091
…
Czytaj dalej
Specjaliści do spraw bezpieczeństwa spotykają się na konferencji Secure, a przestępcy nie próżnują i rozsyłają kolejne próby ataków na Wasze skrzynki. Próby – jak słyszymy – coraz mniej skuteczne, choć nadal setki osób instalują nieświadomie złośliwe oprogramowanie na swoich komputerach. Tym razem powraca Grupa Pocztowa, Thomas oraz ISFB – a to wszystko jednego tylko dnia.… Czytaj dalej
Do skrzynek Polaków trafia własnie nowy atak, podszywający się pod firmę Orange. Przestępcy skorzystali tym razem z innej niż poprzednio metody doręczenia złośliwego oprogramowania, zatem warto ostrzec użytkowników.… Czytaj dalej
W dzisiejszym wydaniu krótko opisujemy ataki z ostatnich 2 dni. Koniec tygodnia wydaje się być pod tym względem dużo spokojniejszy, odnotowaliśmy jedynie 2 nowe kampanie, prawdopodobnie wysyłane przez tych samych autorów, o których piszemy regularnie od początku września.
Faktura VAT i cztery pliki EXE
Treść wiadomości:
Wariant 2:
W załączniku:
…
Czytaj dalej
W dzisiejszym wydaniu krótko opisujemy ataki z ostatnich 3 dni. Choć w sumie odnotowaliśmy 7 różnych wiadomości i 6 różnych plików, to wygląda to na jedynie 4 różne kampanie.
Faktura do zapłaty
Inny wariant:
W załączniku:
- windykacja_nr_sprawy_5838.pdf.7z
- windykacja_nr_sprawy_5838.pdf.scr
- MD5: ecf3bc9ac0f54f772184bd4a559a87f6
- Virus Total
- Hybrid Analysis
- pierwsza obserwacja 2015-09-28 16:05
Inny wariant:
W załączniku:
…
Czytaj dalej
Od dłuższego czasu ktoś rozsyła po skrzynkach pocztowych polskich internautów prymitywnego konia trojańskiego własnej produkcji, który czasami w miejsce rachunku odbiorcy przelewu podstawia rachunek Oficyny Konserwatystów i Liberałów.… Czytaj dalej
Od kilku godzin otrzymujemy zgłoszenia nowej fali ataków charakterystycznych dla fiat126pteam. Charakteryzuje je nowa, zmodyfikowana warstwa graficzna oraz inna grupa docelowa – są nią sprzedawcy z Allegro.… Czytaj dalej