WAŻNE
TERAZ

Dotarliśmy do dwóch rządowych dokumentów. Wnioski są niepokojące

Urząd Skarbowy przysłał ci e-mail? Możesz mieć kłopoty

Eksperci ostrzegają przed falą szkodliwych e-maili. Do skrzynek pocztowych Polaków docierają wiadomości ze szkodliwym załącznikiem. Nadawcy podszywają się pod Urząd Skarbowy.

Obraz
Źródło zdjęć: © Pixabay.com

Analitycy z firmy ESET zbadali zagrożenie. W załączniku szkodliwych e-maili znajduj się trojan Danabot - jeden z klasycznych trojanów bankowych. Szkodliwy program kradnie m.in. loginy i hasła dostępowe do polskich rachunków bankowych.

Cyberprzestępcy udają Urząd Skarbowy

Nadawcą wiadomości jest rzekomo Urząd Skarbowy, a e-mail zawiadamia o zamiarze wszczęcia wobec odbiorcy kontroli.

W załączniku znajduje się dokument z zagrożeniem klasyfikowanym jako VBS/TrojanDownloader.Agent.RKY, ten skrypt z kolei pobiera i instaluje właściwy trojan. Jest to rzekomo lista dokumentów potrzebnych przy stawieniu się w Urzędzie Skarbowym w wyznaczonym terminie.

Jak poznać szkodliwy e-mail?

Analitycy z firmy ESET pokazali przykłady e-maili pochodzących z tej kampanii. Tytuł wiadomości brzmi: "INFORMACJA O ZAMIARZE WSZCZECIA KONTROLI SKARBOWEJ" (pisownia oryginalna). Nadawca informuje, że nie udało mu się skontaktować z podatnikiem, dlatego wyznacza termin kontroli na… 18 czerwca 2016 roku. To prawdopodobnie kopia starszej kampanii, gdzie cyberprzestępcy nie poprawili daty.

W treści e-maila cyberprzestępcy powołują się na "art. 92a ustawy z dnia 13 pazdziernika 1998r. (Dz. U. z 2007 r., Nr 11, poz.74 z pózn. zm.)" (pisownia oryginalna).

Obraz
© Materiały prasowe

Nadawcą wiadomości zawsze jest mgr Marzena Fierek, ale e-maile są rozsyłane z losowych adresów e-mail.

Dobrze znany trojan Danabot

Trojan Danabot ma w Polsce długą historię. W czerwcu zeszłego roku, był wykorzystywany przez cyberoszustów w kampanii spamowej, której nadawca podszywał się pod towarzystwo ubezpieczeniowe Ergo Hestia. Aktualnie mamy do czynienia z kolejną falą ataków, tym razem na klientów polskich banków. W przeszłości wirus atakował też klientów banków z Włoch, Niemiec, Austrii, czy Ukrainy.

- Danabot jest złożony z wielu elementów, tzw. wtyczek. Każda z nich odpowiada za jedną z funkcji trojana m.in. za możliwość łączenia się twórcy zagrożenia z komputerem ofiary i jego zdalne sterowanie, wstrzykiwanie złośliwego skryptu do przeglądarki, który uruchamia się w trakcie logowania do bankowości internetowej, zbieranie loginów i haseł z różnych aplikacji, czy instalację serwera proxy sieci TOR – tłumaczy Kamil Sadkowski, starszy analityk zagrożeń w ESET.

ESET Endpoint Antivirus wykrywa instalator trojana Danabot
© Materiały prasowe

Jak się bronić?

ESET uspakaja. Zagrożenie jest znane. Programy antywirusowe wykrywają je bez problemu i blokują jego działania.

Jeśli zdarzyło ci się otworzyć załącznik i podejrzewasz, że twój komputer został zainfekowany, skorzystaj z programu antywirusowego lub skanera online.

Wybrane dla Ciebie
Zielony cud w Hiroszimie. Drzewa po bombie atomowej zaskakują naukę
Zielony cud w Hiroszimie. Drzewa po bombie atomowej zaskakują naukę
MoonFall coraz bliżej. Nalot dronów na południowy biegun Księżyca
MoonFall coraz bliżej. Nalot dronów na południowy biegun Księżyca
Nietypowy plan na niedźwiedzie. Kluczem są stare sady owocowe
Nietypowy plan na niedźwiedzie. Kluczem są stare sady owocowe
Kiedy Artemis 3? SpaceX i Blue Origin zgłaszają lekkie opóźnienie
Kiedy Artemis 3? SpaceX i Blue Origin zgłaszają lekkie opóźnienie
Ponad setka myśliwców. Ich los stanął pod znakiem zapytania
Ponad setka myśliwców. Ich los stanął pod znakiem zapytania
Kontrofensywa islamistów. Rosyjski Korpus Afrykański stracił śmigłowiec
Kontrofensywa islamistów. Rosyjski Korpus Afrykański stracił śmigłowiec
Ukraińcy dopadli "HIMARS-a" Rosjan. To dla nich bolesna strata
Ukraińcy dopadli "HIMARS-a" Rosjan. To dla nich bolesna strata
Zaskakujące sposoby na mocny mózg. Te przyjemności obniżają ryzyko choroby
Zaskakujące sposoby na mocny mózg. Te przyjemności obniżają ryzyko choroby
Dlaczego dochodzi do ataków niedźwiedzi? Ekspertka obala popularny mit
Dlaczego dochodzi do ataków niedźwiedzi? Ekspertka obala popularny mit
Korea Południowa: "Dla zabawy" wygenerował wilka. Został zatrzymany
Korea Południowa: "Dla zabawy" wygenerował wilka. Został zatrzymany
Zadziwiająca historia. Były polski czołg na wystawie w Korei Północnej
Zadziwiająca historia. Były polski czołg na wystawie w Korei Północnej
Masz za długo zamknięte oczy? System wykryje, że śpisz i zatrzyma auto
Masz za długo zamknięte oczy? System wykryje, że śpisz i zatrzyma auto
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥