ΕΛΑΣ: Προσοχή! Χάκερ σπέρνουν ιούς μέσω e-mail με επισύναψη «τιμολογίου» από το λογιστή σας

ΕΛΑΣ: Προσοχή! Χάκερ σπέρνουν ιούς μέσω e-mail με επισύναψη «τιμολογίου» από το λογιστή σας

ΕΛΑΣ: Προσοχή! Χάκερ σπέρνουν ιούς μέσω e-mail με επισύναψη «τιμολογίου» από το λογιστή σας

Rodiaki NewsRoom

ΑΝΑΓΝΩΣΤΗΚΕ 227 ΦΟΡΕΣ

Εκατοντάδες καταγγελίες από πολίτες που έπεσαν θύματα ιού που σαρώνει τους ηλεκτρονικούς υπολογιστές έχει δεχθεί η Δίωξη Ηλεκτρονικού Εγκλήματος.

Πρόκειται για το κακόβουλο λογισμικό «Dridex Malware» που μπλοκάρει τους ηλεκτρονικούς υπολογιστές και υποκλέπτει προσωπικά στοιχεία (όπως τραπεζικούς λογαριασμούς, κωδικούς του Facebook και άλλων μέσων κοινωνικής δικτύωσης).

Πιο αναλυτικά, από τις έρευνες εξειδικευμένων αστυνομικών της Διεύθυνσης Δίωξης Ηλεκτρονικού Εγκλήματος διαπιστώθηκε ότι κατά το τελευταίο χρονικό διάστημα αποστέλλονται και διακινούνται μέσω διαδικτύου χιλιάδες e-mail, που περιλαμβάνουν κακόβουλο επισυναπτόμενο αρχείο (συνήθως της μορφής .doc, .xls, .pdf), το οποίο περιέχει μακροεντολή (macro).

Συγκεκριμένα, το επισυναπτόμενο αρχείο φέρεται να είναι τιμολόγιο ή άλλου τύπου λογιστικό έγγραφο, το οποίο αρχικά εμφαίνεται νόμιμο, με σκοπό να «ξεγελάσει» τον παραλήπτη και να τον οδηγήσει στο άνοιγμα του.

Προεπιλεγμένα, σε ένα έγγραφο «Word», οι μακροεντολές είναι απενεργοποιημένες. Ωστόσο, ανοίγοντας το επισυναπτόμενο έγγραφο, ο χρήστης ερωτάται αν θέλει να τις ενεργοποιήσει και σε θετική περίπτωση, η ενσωματωμένη κακόβουλη μακροεντολή εκτελείται, ο ηλεκτρονικός υπολογιστής μολύνεται και εγκαθίσταται σε αυτό ο ιός «Dridex».

Ο εν λόγω ιός έχει τη δυνατότητα να υποκλέπτει ιδιωτικά δεδομένα, όπως στοιχεία εισόδου σε τραπεζικούς λογαριασμούς, υπηρεσίες ηλεκτρονικών πληρωμών, στοιχεία εισόδου σε email, ftp, μέσα κοινωνικής δικτύωσης κ.λπ., να ανεβάζει/κατεβάζει/εκτελεί αρχεία, παρακολουθεί τη δικτυακή κίνηση, να λαμβάνει στιγμιότυπα της οθόνης (screenshots), να αφαιρεί από το χρήστη τα δικαιώματα διαχειριστή του ηλεκτρονικού υπολογιστή (botnet), να επικοινωνεί με servers ώστε να λαμβάνει αρχεία ρυθμίσεων (configuration files), να επηρεάζει διεργασίες, όπως Internet Explorer, Chrome, Firefox προκειμένου να παρακολουθεί τις επικοινωνίες.

Στο πλαίσιο αυτό, από την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος συνιστάται οι χρήστες του διαδικτύου:

α. να μην ανοίγουν μηνύματα ηλεκτρονικού ταχυδρομείου, των οποίων η προέλευση ή το περιεχόμενο δεν είναι βέβαιο, ιδιαίτερα αν τα επισυναπτόμενα αρχεία απαιτούν την ενεργοποίηση μακροεντολών. Τα αρχεία αυτά θα πρέπει να διαγράφονται άμεσα.
β. αν είναι δυνατόν, να είναι απενεργοποιημένη η δυνατότητα ενεργοποίησης μακροεντολών σε επίπεδο κεντρικής διαχείριση και ρύθμισης λειτουργικού συστήματος (Group Policy), σε έναν οργανισμό.
γ. να χρησιμοποιούν αντι-ιική προστασία με προστασία σε πραγματικό χρόνο (real - time).
δ. να χρησιμοποιούν κατάλληλα φίλτρα για την προστασία από spam , ώστε τέτοιου τύπου μηνύματα, όπου βασίζεται η διάδοση του ιού « Dridex », να μην εμφανίζονται στα εισερχόμενα μηνύματα ή, αν εμφανίζονται, να αποτρέπεται τελείως το κακόβουλο περιεχόμενο.
ε. σε περίπτωση υπόνοιας μόλυνσης, να αλλάξουν άμεσα, με τη χρήση άλλου μηχανήματος, μη μολυσμένου, όλους τους κωδικούς πρόσβασης, ειδικά σε τραπεζικούς λογαριασμούς, υπηρεσίες ηλεκτρονικών πληρωμών, Μέσα Κοινωνικής Δικτύωσης κ.λπ.

Πηγή: http://www.huffingtonpost.gr/

Διαβάστε ακόμη

39χρονος κατηγορείται για κλοπή ενέργειας

Συνελήφθη 20χρονος στη Ρόδο για επικίνδυνη οδήγηση και βία κατά αστυνομικών

45χρονος συνελήφθη στη Ρόδο για κλοπή τραπεζικής κάρτας

Θα δικαστεί 39χρονος που μετέφερε ηρωίνη και μεθαδόνη

37 δενδρύλλια κάνναβης καλλιεργούσαν 31χρονος και 22χρονη σε αυτοσχέδια θερμοκήπια στην Κάλυμνο

Απερρίφθη η αίτηση για τους εργαζόμενους της «ΡΟΔΑ»

Εντοπισμός αλλοδαπών και σύλληψη των διακινητών τους μετά από καταδίωξη στην Τήλο

Συνελήφθη 22χρονος αλλοδαπός για διακίνηση ναρκωτικών στη Ρόδο