Cisco алармират на страниците на един от блоговете на компанията, че са регистрирали активна спам кампания, която подмамва невнимателни потребители да инсталират на системите си рансъмуер (криптомалуер).
Писмата – подканващи потребителят да си инсталира обновлението, което ще направи ъпгрейд на системата му до Windows 10 – твърдят, че идват от Microsoft и твърдят, че идват от Microsoft.com, макар заглавната част на имейла ясно да посочва адрес в Малайзия. Освен това, в текста в писмото има допуснати грешки, което е характерно за спам кампании, идващи от африкански и азиатски страни. В получения имейл се съдържа прикачен файл, чиято големина е по-малко от мегабайт. Въпросният файл е криптиращ зловред от семейството на CTB-Locker, популярен малуер, ползващ силно ниво на криптиране. За разлика от други атаки с подобен тип малуер, на потребителите се предоставя едва 96 часа за декриптиране. Освен това, отново нехарактерно за рансъмуер заплахите, в този случай се обменя активно информация между контролиращите малуера машини и рансъмуера. От Cisco съобщават, че въпросната кампания засега не е голяма, но независимо от това, потребителите е нужно да са внимателни при отварянето на писма, които съдържат прикачени файлове.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!