Wykorzystali dane istniejącej firmy, by zarażać komputery. Celem polscy internauci

Robert Kędzierski
Cyberprzestępcy znów posunęli się do kradzieży tożsamości istniejącej firmy, by infekować komputery ofiar. Tym razem przygotowali nawet specjalną animację.

Polscy internauci są zasypywani wiadomościami e-mail, które rzekomo pochodzą od jednej  z firm zajmującej się wynajmowaniem pojazdów. Do wiadomości załączona jest faktura i informacja o zaległości.

Dzień Dobry.W załączniku przesyłamy fakturę za usługi świadczone Państwa firmie przez Zastępczypojazd.plUprzejmie przy tym prosimy o informacje kiedy faktura zostanie opłacona.Pozdrawiam SerdecznieMarlena.Zastępczypojazd.pl Sp. z o.o.Ul. Władysława Łokietka 4831-334 Kraków

Tym razem przestępcy zmienili nieco scenariusz ataku. Załącznik to normalny plik PDF. Najczęściej był to plik ZIP zawierający np. szkodliwy kod. Tym razem jednak normalny plik PDF odsyła ofiarę na specjalnie spreparowaną stronę. Na niej natomiast wyświetla poniższą animację, która ma symulować otwieranie się dokumentu Word.

embed

Po chwili użytkownik widzi komunikat  o konieczności pobrania faktury w pliku. Jak łatwo się domyślić to właśnie on zawiera on złośliwy kod. W tym wypadku jest to trojan, który może przejąć kontrolę nad maszyną.

Atak, opisany przez serwis Zaufana Trzecia Strona, nie należy do specjalnie wysublimowanych, ale może być skuteczny. Dlatego wszelkie nietypowe wiadomości e-mail dotyczące usług, których nie zamawialiśmy powinny być ignorowane.

Trojan, który wydaje się niegroźny może bowiem otworzyć drogę do wyczyszczenia konta. Opisywaliśmy kilka tygodni temu przypadek nowego wirusa atakującego w Polsce. Sprawił, że ofiara która wysłała pieniądze do prawidłowego odbiory straciła pozostałe środki na koncie.

Więcej o: