Znanost in tehnologija

Pozor, okužena priponka krade gesla! Nikar je ne odpirajte

Ljubljana, 08. 01. 2020 16.14 |

PREDVIDEN ČAS BRANJA: 1 min
Avtor
STA, Ni.Š.
Komentarji
23

Na več tisoč slovenskih elektronskih naslovov je prispela pošta z okuženo priponko, ki "ukrade" shranjena gesla, so sporočili z nacionalnega odzivnega centra za kibernetsko varnost Sicert. V primeru odprtja zlonamerne datoteke na Sicertu priporočajo takojšnjo spremembo vseh gesel na neokuženem računalniku.

V vsebini jutranjega sporočila je bila zapisana zahvala za rezervacijo in prošnja po ogledu priloženega računa, ki pa je v bistvu okužena datoteka z imenom 202001.019887.DOC.img, velika 1216 KB.

Za ogled potrebujemo tvojo privolitev za vstavljanje vsebin družbenih omrežij in tretjih ponudnikov.

Kot so zapisali pri Sicertu, gre za zlonamerno datoteko, ki po zagonu iz spletnega strežnika prenese dodatno škodljivo kodo in jo izvede. Virus vrste "information stealer" na sistemu poišče vsa shranjena gesla v brskalnikih, odjemalcih za elektronsko pošto, FTP klientih, programih za hipno sporočanje ter podatke pošlje napadalcu. Virus prav tako beleži pritiske na tipke in vsebino na odložišču.

Kaj storiti?

Opozorili so, da je treba v primeru odprtja priponke in zagona datoteke izklopiti računalnik iz omrežja ter sistem pregledati s posodobljenim antivirusnim programom.

Priporočajo tudi takojšnjo spremembo vseh gesel, tako shranjenih kot vpisanih v času okužbe. Gesla je potrebno spremeniti na čistem računalniku, so dodali.

Več informacij je dostopnih na povezavi.

UI Vsebina ustvarjena brez generativne umetne inteligence.

KOMENTARJI (23)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

ni_mi_vse_eno
17. 01. 2020 19.55
V ameriki imajo Jankoviča, ki poje in on ima sporočilo; Al Jankovic - Virus, virus vas bo napadel.
Gekla
09. 01. 2020 13.05
+1
Skrajno nevaren virus, saj se aktivira ne glede na operacijski sistem, ki uporabite. Treba bo začet uporabit antivirus tudi na mobitelu :(
akize
08. 01. 2020 20.52
+35
Meni še kar afriški princ piše, da ima zlate palice zame
Mcmrtfg
08. 01. 2020 20.32
+28
Odprl bom priponko,mogoče zvem kaj je to "RAČUNAVANJE"
Sentis
08. 01. 2020 20.07
+34
Meni tud Victoria iz Havajev non stop piše, da naj ji pošljem svoj trr, da mi bo nakazala milijone. Pa še vedno ne vem kaj naj naredim? Bi se je usmilil, zgleda da ima res viška denar in dobro srce.
janez Kovač 1
03. 01. 2021 08.00
AllSeeingEyeEU
08. 01. 2020 20.04
+20
Veliko je takšnih, ki se zavedajo, da se niso nikjer naročili, vendar se ustrašijo, kaj jim nekdo zdaj računa in kdo bi sploh rezervacijo v njihovem imenu lahko opravil. Ker jih firbec matra in ker vidijo, da gre zgolj za neko datoteko DOC.img, predvidevajo, da gre le za račun v obliki slike in ga lahkoverno odprejo. Žal pa ne pomaga, tudi če po odprtju odlopijo računalnik iz mreže oz. interneta, saj potrebuje le sekundo ali dve, da se virus naloži na računalnik. Računalnik je potrebno najprej temeljito pregledati z antivirusnim sistemom, pa še to ne s katerimkoli in šele po potrjeni najdbi in odstranitvi zlonamerne programske opreme oz. virusa, se računalnik lahko priklopi nazaj na internet. Stavim, da je velika večina priponko iz radovednosti odprla in da je manj kot desetina teh oseb ravnala po varnostnem protokolu, kar pomeni, da imamo sedaj v Sloveniji cel kup okuženih računalnikov. Tudi prenos na ostale računalnike ni izključen, ki so vidni v isti mreži ni izključen, da o morebitni okužbi raznih USB ključkov in diskov sploh ne govorim.
oježeš
08. 01. 2020 19.22
+21
Moraš biti pa tudi precej cepljen, da ne veš, da nisi nič rezerviral, ker je že po praznikih.
Artorian
08. 01. 2020 19.16
+23
ja a ce mi gesla pokradejo a vsaj ta rezervacija se zmer velja?
BLUECUBE
08. 01. 2020 17.56
+55
-Računavanje- 😂 🤣 😃 😄
nemski_ovcar
08. 01. 2020 17.58
+26
Ja to mi je najprej padlo v oči...slab prevod
lumpimonster
08. 01. 2020 17.43
+3
lumpimonster
08. 01. 2020 17.45
+4
Amarji,jst ti sliko poslm k bo lepa pa jo bos shranu pa te mam :)
lumpimonster
08. 01. 2020 17.48
+2
nemski_ovcar
08. 01. 2020 17.39
+30
Jaz sem tudi to dobil danes. Pred leti sem dobil virus, sedaj ni sans da odpiram take bedarije..pa arhiv delam vsak dan.
upornik19
08. 01. 2020 17.19
-5
jst sem odprli in pol je bla takoj tema sem moral resetirat pc
nemski_ovcar
08. 01. 2020 17.42
+8
fafajonka
08. 01. 2020 17.12
+38
Kar mi pošilja 24ur, izbris komentarja......nikoli ne odpiram......je leglo virusov.............. :-D
Frane Šajn
08. 01. 2020 17.09
+41
Če smo pametni vrnimo se na staro dobro pošto in druženja, nanje niso kiber telebani pripravljeni! Denar pa na stare dobre knjižice!
Ni corone
08. 01. 2020 17.08
+24
Ne odpiram neznano nikoli
graf
08. 01. 2020 16.55
+34
moraš bit kar hud talent da odpiraš pošto od neznanega pošiljatelja ...
brusilec
08. 01. 2020 17.02
+23
ma včasih dobiš od znanega.. so vse bolj in bolj pretkani, že sam sem pošiljal našemu administratorju naj preveri vsebino, povezavo. Sedaj že okradejo od nekod tvoj Email, skopirajo vsebino dodajo datoteko in jo pošljejo po celi firmi,.. en klikne in zgodba se ponovi.
kianolog
08. 01. 2020 16.51
+67
Hvala za opozorilo!