Corona spam kampanyası

G Veri Haberleri

Gönderiyi paylaş

G Data aktif spam kampanyası konusunda uyarıyor: İddia edilen korona iş güvenliği kuralları kötü amaçlı yazılım içeriyor. Suçlular şu anda korona iş güvenliği kurallarının değiştirildiği iddiasıyla belge gönderiyor. E-posta, Sağlık Bakanlığı'ndan bilgi olarak gizlenmiştir.

Federal Sağlık Bakanlığı'ndan geldiği varsayılan bir e-posta, kötü amaçlı yazılım için bir indirici içerir. "Bund-Arbeitsschutzregel-Corona-September.zip" adlı dosya ekinin, işyerinde enfeksiyondan korunma için güncellenmiş ve artık bağlayıcı kuralları içeren bir belge içerdiği varsayılmaktadır. E-postanın metni, şirketlerin öncelikli olarak hedef grubun bir parçası olduğu sonucuna varılmasını sağlar. Bu nedenle, şirketlere şu anda yetkililerden geldiği varsayılan e-postaların posta kutusuna düştüğünde özellikle dikkatli olmaları tavsiye ediliyor. Şu anda aktif enfeksiyonlara ilişkin raporların farkındayız.

G DATA CyberDefense Güvenlik Evangelisti Tim Berghoff, "Korona salgını hala çok fazla belirsizliğe neden oluyor ve birçok ev-ofis ve işyerindeki hijyen kurallarının karışımı aslında işverenler için büyük zorluklar oluşturuyor" diyor. “Tam da bu nedenle sorumlular çok yakından bakmalı ve sadece resmi kaynaklara güvenmelidir. Çünkü kötü amaçlı yazılım bulaşması şu anda şirketler için olduğundan daha az kullanışlı."

Saldırganlar, çalışanların ve şirketlerin cehaletinden yararlanır

G Data Tim Berghoff Güvenlik Evanjelisti

Tim Berghoff, G Data'da Güvenlik Evangelisti.

E-postanın metni, AB sağlık bakanları arasında güncellenen kuralların revize edildiği bir toplantıya işaret ediyor. Böyle bir toplantı olduğu bile doğru olabilir - ancak bu tür bilgiler genellikle bakanlıklardan e-posta ile gönderilmez, ayrı bir portalda yayınlanır. Proaktif postalama yoktur.

Ayrıca, e-posta metni "bugün" gerçekleşen bir toplantıya atıfta bulunmaktadır. Ayrıca mailde U, W, C ve D harfleri başta olmak üzere bazı karakter hataları ve umlautlar da mevcut. E-posta ayrıca "bundesministerium-gesundheit.com"a atıfta bulunan yanlış bir gönderen adresi içeriyor - ancak bu alan adı Sağlık Bakanlığı'na ait değil. E-posta metninde belirtilen adres "[e-posta korumalı]” aslında doğru.

Önceden bilgi, iyi yapılmış spam kampanyalarına karşı özellikle yararlıdır

Şirketler ve özel şahıslar, kendilerini bu tür bir spam kampanyasından gelen bir e-postanın kötü amaçlı yazılım bulaşmasından korumak için, yalnızca COVID19 salgını ve ilgili koruyucu önlemler hakkındaki tüm bilgileri resmi kaynaklardan almalıdır. Corona ve COVID19 ile ilgili tüm güncel bilgiler Federal Sağlık Bakanlığı'nın (BmG) web sitesinde toplanmaktadır.

Bu arada, aynı kötü amaçlı işleve sahip başka bir e-posta şu anda sahte başvuru mektubu biçiminde yolda. Sözde uygulama için kullanılan isimlerden biri de “Claudia Alick”.

Suçluların salgını faaliyetleri için bir manivela olarak kullanması yeni bir şey değil: Salgının başlangıcında bile dolandırıcılar, savunmasız şirketlere yapılan mali yardım ödemelerinin kısa süreliğine askıya alınmasını sağladı.

"Buer" komut dosyası yükleyicisinin kötü amaçlı işlevleri

Mevcut bilgilere göre, posta eki "Buer" adlı bir JScript yükleyici içerir - bu da internetten daha fazla kötü amaçlı yazılım indirir. Bu, diğer şeylerin yanı sıra banka hesaplarının şifrelerini hedefleyen bir bankacılık Truva Atı olan NuclearBot'tur.

GData.de adresindeki blogda bununla ilgili daha fazla bilgi

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku