Klienci Netii otrzymują fałszywe maile, nie należy uruchamiać tych załączników

Klienci Netii otrzymują fałszywe maile, nie należy uruchamiać tych załączników

Klienci Netii otrzymują fałszywe maile, nie należy uruchamiać tych załączników
Źródło zdjęć: © Fotolia
16.12.2015 12:02, aktualizacja: 16.12.2015 16:01

Cyberprzestępcy na swój kolejny cel wybrali sobie klientów korzystających z usług firmy Netia. Użytkownicy otrzymują fałszywe maile zawierające zainfekowany załącznik opatrzony tytułem Potwierdzenie zmiany warunków umowy". Jak podają analitycy, zagrożenie, którego celem jest kradzież plików z zainfekowanego komputera oraz loginów i haseł do skrzynek mailowych użytkowników, jest teraz wyjątkowo wysokie.

Wiadomość mailowa (nazywana dalej zagrożeniem), pochodząca rzekomo *od Netii, informuje, że w załączniku znajduje się plik potwierdzający zmianę warunków umowy. W rzeczywistości załącznik to plik o rozszerzeniu ZIP (skompresowany), a *użytkownik klikając w niego instaluje na swoim komputerze złośliwe oprogramowanie, fachowo klasyfikowane jako Win32/PSW.Papras.EH. Po tym, jak zagrożenie zostanie uruchomione na urządzeniu, dodawany jest wpis do rejestru, który powoduje automatyczne uruchamianie elementu przy każdym starcie systemu Windows. Złośliwy program zbiera dane ofiary, m.in. informacje o systemie operacyjnym i użytkowniku systemu, a także ciasteczkach (cookies) z popularnych przeglądarek internetowych i dane logowania do skrzynek mailowych. Następnie wszystkie zebrane informacje przesyła na zdalny serwer. Zagrożenie regularnie kontaktuje się ze zdalnym serwerem w oczekiwaniu na polecenia: pobrania danego pliku z zainfekowanego komputera, uruchomienia dowolnego pliku, przesłania zgromadzonych
danych czy aktualizacji zagrożenia do najnowszej wersji
.

Jak podaje Kamil Sadkowski, analityk Eset, to kolejna fala fałszywych maili zawierających załącznik infekujący zagrożeniem Win32/PSW.Papras. W podobny sposób cyberprzestępcy próbowali infekować komputery internautów, podszywając się pod Pocztę Polską.

Zatem apelujemy, jeśli otrzymujecie wiadomości e-mail, których pochodzenia nie jesteście pewni, skontaktujcie się z dostawcą usług telefonicznie. Tam zawsze uzyskacie informację czy dany mail był wysłany przez usługodawcę albo czy powinniście otwierać jakiekolwiek załączniki o dziwnie czy podejrzanie brzmiących tytułach.

Aktualizacja 15:24

Otrzymaliśmy do redakcji oświadczenie firmy Netia. Poniżej prezentujemy jego treść:

W związku z informacjami dystrybuowanymi przez jedną z firm - producentów oprogramowania antywirusowego, pragniemy poinformować, że do Grupy Netia nie trafiły do tej pory żadne potwierdzone informacje od klientów dotyczące zagrożenia fałszywymi wiadomościami mailowymi, których autorzy mogliby podszywać się pod podmioty z Grupy Netia.

Oczywiście, jak w każdym przypadku, zalecamy ostrożność w otwieraniu maili, a w szczególności załączników pochodzących z nieznanych źródeł lub budzących jakiekolwiek podejrzenie.

W każdym przypadku, klienci Netii mogą zweryfikować autentyczność otrzymanej przesyłki, dzwoniąc na infolinię lub kontaktując się z Netią pocztą elektroniczną.

Źródło artykułu:WP Tech
Oceń jakość naszego artykułuTwoja opinia pozwala nam tworzyć lepsze treści.
Wybrane dla Ciebie
Komentarze (42)