Znanost in tehnologija

Ste dobili prijazno nemško voščilo s povezavo? No, ne klikajte

Ljubljana, 04. 12. 2014 13.40 |

PREDVIDEN ČAS BRANJA: 2 min

Že dlje časa kroži nemška spletna pošta, ki vsebuje povezavo na škodljivo kodo. Najprej je šlo za račune, zdaj krožijo voščilnice. Na SI-CERT pravijo, da ne klikajte povezave v sporočilu, za katerega ne vemo, zakaj in od koga smo ga dobili.

Ste od neznanca dobili nemško elektronsko sporočilo, ki ima povezavo, ki naj bi vodila k elektronski čestitki za božič? Če ste odgovorili pritrdilno, na povezavo nikar ne klikajte, ker se na njej najverjetneje skriva škodljivi računalniški program.

Na nevarna elektronska sporočila opozarjajo tudi na slovenskem centru za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij SI-CERT. Sprva so krožili lažni Deutche Telekom računi, zdaj pa novoletne voščilnice, pod katero pa se skriva identični malware.

Ne klikajte povezave

Matej Breznik iz SI-CERT je za 24ur.com povedal, da je najboljša preventiva zdrava pamet, da ne klikamo na povezavo v sporočilu, za katerega niti ne vemo, zakaj in od koga smo ga prejeli.

Napadalec namreč spreminja škodljivo kodo, zato jo nekaj časa antivirusni programi morda ne bodo prepoznali.

Že sam klik bi lahko pomenil okužbo, a v tem primeru je postopek nekoliko bolj zapleten. ''V tem primeru moramo slediti povezavi, odpreti zip datoteko, ki se prenese in odpreti datoteko, ki se kaže kot pdf dokument, v resnici pa je izvršljiva koda. In ta je škodljiva koda,'' je pojasnil.

Breznik je še povedal, da je bila škodljiva koda narejena predvsem za nemški trg, a se je razširila tudi drugod. Vsak okužen sistem namreč okužbo prenaša naprej, in sicer pošilja sporočila na naslove, ki jih ima shranjene napadeni uporabnik.

Račun in voščilnica sta 'enaka vsebina, le druga embalaža'

Škodljiva koda se je sprva začela širiti kot račun za nemški telekom, zdaj pa se je napadalec prilagodil na aktualne zadeve, to pa so trenutno voščilnice.

''Šlo naj bi za e-bančnega torjanca, ki cilja na različne institucije v evropskih državah. Ali cilja tudi na slovenske banke, še ni raziskano,'' je povedal Breznik in dodal, da če bi ciljal samo na nemške, bi bili morda bolj varni, a ni nujno. Lahko je napadalec dodal kot tarčo tudi kakšno slovensko banko.

''Za razkuževanje sistema je treba poskusiti z kakšnim offline pregledovalnikom,'' je pojasnil Breznik in ponovil, da traja nekaj časa, da antivirusni programi težavo sploh zaznajo. Najboljša zaščita je torej preventiva in neklikanje na sumljive povezave.
 

  • krovni2
  • PRALNI STROJ
  • SESALNIK
  • ČISTILEC
  • klima
  • tv
  • ura
  • skiro
  • kosilnica
  • krovni

KOMENTARJI (9)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

vezuv_
08. 12. 2014 06.59
+4
Jaz sem prejšnj teden prejela dve takšni pošti, kljub antivirusu. Ker sem že v preteklosti imela težave z računom nemške pošte in dobila virus, sem samo enostavno blokirala brez da bi pogledala vsebino. Dovolj je, da pošto s takšno vsebino odpreš in imaš že virus v 2 sekundah. In potem ali formatiranje diska ali nekaj ur trdega dela z različnimi antivirusnimi programi, da se ga znebiš. Tako, da res ni za podcenjevat.
Inženir
06. 12. 2014 19.34
+1
Al je dovolj da se samo pogleda e-poštni naslov pošiljatelja. Kakšene tovrstne prevare prek pošte ki pošiljajo malware ali imajo ponavadi čisto zmešan naslov, kot na primer Lo1trololo24998@gmail.com ali pa kakšne podobne budaleštine kjer neko nesmiselno številko ima v naslovu.
AnZo666
05. 12. 2014 10.18
+20
Ko bo napadalec iz nemčije vdrl in videl stanje naših bank, nam bo iz miloščine nakazal še tisto kar je prej nakradel...
Mb128
04. 12. 2014 17.30
+3
Še eden potencijalen trojanec več. Kdror pač noče razumet pa naj občuti!
me987
04. 12. 2014 14.09
+19
nevem, kaj se zganja panika.. jaz sem si pa ogledal voščilnico. ne morem verjeti, da so celo vedeli, kako mi je ime, čeprav jih ne poznam.. jelenkoti so skakali med smrekicami, Božiček pa je pel Merry Christmas..
elah74
06. 12. 2014 09.53
+6
tornadotex
06. 12. 2014 20.52
+2