A Microsoft felhasználók vigyázzanak! A koronavírussal kapcsolatos rosszindulatú programok lefutnak az Excel táblázatokban

Hónapos karantén és hosszabb otthoni otthoni megrendelések után sok helyen felkészülnek arra, hogy lassan újból megnyíljanak, és lehetővé tegyék az emberek számára, hogy visszatérjenek rutinjukba. A legtöbb ember viszket, hogy elfelejti azokat a hónapokat, amelyeket együtt töltött, amikor otthon dolgozik.

A mindennapi emberek várhatják a változást, ám a számítógépes bűnözők számára ez a változás nem számít. A Crooksok nem mutatják a sok csalás leállítását, amelyek többsége a COVID-19 körül forog.

A koronavírus megragadta a világot, és most, hogy kezd jeleket mutatni arra, hogy elengedik, vagy legalábbis kissé meglazítják a fogását, az emberek izgatottak. A számítógépes bűnözők továbbra is kitartóak a kivizsgálásuk során. A halálos vírus elég jövedelmezőnek bizonyult azok számára, akik nem az erkölcsről és tisztességről, hanem a pénzről törődnek.

A koronavírus sújtotta a világot, a koronavírussal kapcsolatos malware - az internet.

A számítógépes bűnözők virágzottak a világjárvány idején. Sokféle adathalász programot készítettek, és számos rosszindulatú kampány révén terjesztették a rosszindulatú programokat. Megkíséreltek zsarolni a vállalkozásokat, szervezeteket és magánszemélyeket ransomware útján. És ez még nem minden, mivel még sok más van.

Számtalan statisztikát tettek közzé a COVID-19-rel kapcsolatos támadások exponenciális növekedése kapcsán.

1. ábra
A ZScaler statisztikája a COVID-19-rel kapcsolatos támadásokról a nem-koronavírusokkal összehasonlítva január és március között. Forrás: zscaler.com

Amint az alábbi táblázatból látható, a koronavírussal kapcsolatos újonnan regisztrált helyek egyenesen robbantak. Elegendő mondani, hogy nem mindegyik jött a jóindulatoktól a nagyobb jók érdekében. Legtöbbjük mögött rosszindulatú szándékú számítógépes bűnözők vannak.

2. ábra
Az újonnan regisztrált COVID-19-hez kapcsolódó webhelyek számának növekedése január és április első hete között. Forrás: zscaler.com

Az egyik legújabb csalás, amely az interneten terjed, a Microsoft Excelre vonatkozik . Ha nem ismeri, ez egy táblázatkezelő program, amely lehetővé teszi a felhasználó számára, hogy táblázatokat készítsen, számításokat végezzen, grafikus eszközöket használjon és így tovább. Manapság lehetővé teszi a számítógépes bűnözők számára a rosszindulatú programok terjesztését is.

A Microsoft biztonsági intelligencia csapata figyelmeztetése.

A Microsoft biztonsági intelligencia csapata figyelmeztetett két nagyszabású, koronavírussal kapcsolatos adathalászati kampányt, az Excel programot kihasználva. A támadás mögött lévõ hackerek megkísérelik a felhasználókat ráveszni a sérült Excel fájlok letöltésére és megnyitására. Fájlok, amelyek lehetővé teszik a hackerek számára a rendszer távoli elérését a fájlok letöltése és megnyitása után.

Mint már említettük, a sérült Excel fájlokat, amelyek tartalmazzák a rosszindulatú programokat, rosszindulatú kampányok útján terjesztik. Néhány e-mail, a hackerek a gyanútlan áldozatokra terjedtek, azt állítják, hogy a Johns Hopkins Egyetemen érkeztek. Mások megkísérelik az embereket becsapni a COVID-19 információkkal, például teszteléssel, táblázatokkal, térképekkel és bármi másnal.

Az e-mailek felbukkannak a beérkező levelek mappájában, mellékelve az Excel dokumentumokat. A mellékletek címeket tartalmaznak, például: „WHO COVID-19 HELYZETI JELENTÉS”. Ez a hackerek nagyon céltudatos kísérlete, hogy becsapjon téged, hogy hagyja, hogy a kíváncsiság minél jobbat tegyen. A fájlok tartalmaznak egy beágyazott kódot, amely a megnyitása után alaposan telepíti a NetSupport Manager távoli asztali hozzáférési eszközt.

Az alábbiakban két tweet látható a Microsoft Security Intelligence-fiókból, amelyek a web-felhasználókat beillesztik a rendszerbe, és a NetSupport Manager fenyegetését.

3. ábra
A Microsoft biztonsági intelligencia tweet figyelmeztetése a hibás kampány által okozott veszélyekről. Forrás: twitter.com

4. ábra
A Microsoft biztonsági intelligencia tweetje egy adathalász e-mailt mutat be. Forrás: twitter.com

Élet a földön.

A NetSupport Manager egy legitim és egyébként megbízható program. Ez egy hivatalos eszköz, amelyhez fordulhat egy igény idején. A távoli segítségnyújtási rendszerek, például a NetSupport Manager, áldás, ha olyan műszaki számítógépes problémával foglalkoznak, amelyet nem tud megoldani, de mondjuk, hogy a barátja meg tudja csinálni, a házából. A TeamViewer, a Logmein és a QuickAssist további hasznos eszközök, amelyek, például a NetSupport Manager, nagyon hasznosak lehetnek. A cybercrooksok azonban kihasználták őket.

Mivel a program egy legitim, ellenőrzött eszköz, a rosszindulatú programok nem ismeri fel őket fenyegetésként, ezért képes elkerülni a védekezését. A támadók végső eszközként használják fel - hogy gonosz célokra megragadják a számítógép irányítását. Amint ellenőrzik a számítógépet, távolról elérhetik a fájlokat és programokat. Jelszavak, bejelentkezések, banki hitelesítő adatok, e-mail címek, közösségi médiumok és privát üzenetek csak a jéghegy csúcsa. Mindez és még több rosszindulatú számítógépes bűnözők kezébe kerül. Nem is beszélve, ők elpusztíthatnak egy sor káros rosszindulatú szoftvert a számítógép további megrongálására. Felmerül a remény, hogy ha a hackerek megkísérlik ezt tenni, akkor a rendszer védekező képességei révén a rosszindulatú programokat fenyegetésként felismerheti, és legalább erre figyelmeztet.

Van egy kifejezés arra, amit ezek a csalók csinálnak. Úgy hívják, hogy " a földön él". Kifejleszteni: a földön kívül élni törvényes eszközöket használnak rosszindulatú, jogellenes módon.

Ha el akarja kerülni mindezt, akkor legyen óvatos. Az óvatosság kulcs. Miután e-mailt kapott, ellenőrizze azt. Győződjön meg arról, hogy törvényes forrásból származik - ismeri a feladót, felismeri az e-mail címet, vártad az e-mailt, minden részlet segít.

Miután kinyitotta, nézd meg a nyelvtant és a központozást. A legtöbb csaló hibát követett el a csalás elküldésében. Emellett néha elküldik a csaló e-maileket olyan nyelven is, amelyet nem beszélnek. Nézze meg a szöveget nagyon óvatosan. Ha arra kéri, hogy " nyisson meg egy linket " vagy " töltsön le mellékletet ", akkor ne feleljen meg azonnal. Vizsgálja meg tovább, és győződjön meg arról, hogy az olvasott megbízható és biztonságos. Az éberség a legjobb barátod. Ez sok energiát, időt és energiát takaríthat meg, amelyeket egyébként a csalók és a rosszindulatú programok kezelésére fordít. Védd magad. Légy alapos.

June 5, 2020
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.