Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego Naukowej i Akademickiej Sieci Komputerowej (CSIRT NASK) dostał zgłoszenia od użytkowników, którzy drogą mailową otrzymali link do strony naśladującej operatora pocztowego pod nazwą "Pocztowy Polska" - poinformowano w komunikacie.
Jak podano, po naciśnięciu przycisku "Śledź swoje zamówienie" użytkownik wybiera termin dostawy, a następnie przenoszony jest na inną witrynę, na której zaproszony jest do dokonania płatności. Otrzymuje tam też informację, że przystępuje do "programu partnerskiego" z cykliczną "opłatą członkowską", tymczasem w rzeczywistości jest to panel wyłudzający dane karty płatniczej - wyjaśniono.
W komunikacie przypomniano również o innych oszustwach, m.in. o kampanii dystrybuującej szkodliwe oprogramowanie wykorzystujące logo banku PKO BP.
Jak wyjaśniono, fałszywa wiadomość zawiera w polu nadawcy adres [email protected] i informuje o rzekomym wyciągu za okres wskazany w treści, dodanym w formie załącznika.
- W załączniku wiadomości znajduje się archiwum RAR zawierające szkodliwy plik wykonywalny. Plikiem tym jest oprogramowanie o nazwie GuLoader, którego zadaniem jest weryfikacja, czy środowisko, w którym został uruchomiony, jest prawdziwym systemem, a następnie pobranie i instalacja właściwego ładunku. Najczęściej jest nim szkodliwe oprogramowanie wyspecjalizowane w wykradaniu informacji z zainfekowanych komputerów (tzw. stealer)"
- podano.
Dodano, że GuLoader ma zaimplementowane różnorodne techniki mające zapobiegać uruchomieniu w kontrolowanym środowisku oraz utrudniać detekcję przez oprogramowanie antywirusowe. W efekcie często nie jest przez takie oprogramowanie identyfikowane jako plik szkodliwy.
Podstawą działającego w NASK Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego Naukowej i Akademickiej Sieci Komputerowej (CSIRT - Computer Security Incident Response Team) jest ustawa o krajowym systemie cyberbezpieczeństwa, implementująca do polskiego prawa dyrektywę w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii (tzw. dyrektywę NIS). (PAP)
autorka: Longina Grzegórska-Szpyt
lgs/ pad/
Zegrzu Płd.: Z parkingu przy SKM skręcisz do Serocka
Mam nadzieję że sygnalizacja świetlna będzie zgrana z przyjazdem pociągu. Poszerzenie ronda by pomogło
Krzysztof
09:50, 2025-12-12
Sąd zabrał mu prawo jazdy, mimo to prowadził auto
Renault czy Opel bo w końcu nie wiadomo bo w powiatowej pisało ze Opel??
Dominka
12:12, 2025-12-11
Strajk w Kauflandzie. Pracownicy odejdą od kas
Czegoś nie rozumiem - protest z powodu rosnących obciążeń, ale podwyżka problem załatwi...
xyz
14:39, 2025-12-10
Zegrzu Płd.: Z parkingu przy SKM skręcisz do Serocka
Nie drogowcy tylko kierowcy od dawna sugerowali wprowadzenie takiego rozwiązania, tylko nikt nie chciał słuchać, że takie rozwiązanie może przynieść wymierne korzyści i choćby częściowe odblokowanie ronda.
Jaka taka
17:40, 2025-12-09
Brak komentarza, Twój może być pierwszy.
Dodaj komentarz