Egyre több koronavírus témájú fertőzési kampány figyelhető meg

 

A koronavírus járvány terjedésével arányos növekedést mutat a járványra hivatkozó rosszindulatú levelek és fertőzések száma, amelyeket jellemzően adathalász e-mailek rosszindulatú csatolmányaival juttatnak el az áldozatokhoz. A Yoroi kutatócsoport nemrég a Remcos RAT nevű káros programot fedezte fel egy CoronaVirusSafetyMeasures_pdf.exe fájlban. A hónap elején az IBM X-Force Intelligence kutatói azonosítottak egy Lokibot nevű káros programot terjesztő adathalász kampányt, amely során a Kínai Népköztársaság Egészségügyi Minisztériumának nevében küldtek ki e-maileket, amelyek a sürgősségi koronavírus előírásokat tartalmaztak angol nyelven. Egy hete pedig a MalwareHunterTeam biztonsági kutatócsoport fedezett fel – látszólag az ukrán Egészségügyi Minisztérium Közegészségügyi Központjából származó –  három oldalas koronavírus témájú és rosszindulatú makrókat tartalmazó Microsoft Office dokumentumot. Az Egyesült Államokban és az Egyesült Királyságban egy, az Egyesült Államok Betegség Kontrol és Megelőzési Központját (CDC) megszemélyesítő adathalász kampány terjedt, amely a koronavírussal fertőzöttek számára nyújtanak biztonsági intézkedéseket. Egy hete pedig az Egészségügyi Világszervezet (WHO) adott ki figyelmeztetést weboldalán a nevével visszaélő adathalász e-mailekre vonatkozóan. Az Imperva kutatói által közzétett jelentés szerint a fertőzések és adatlopások mellet az álhíreket terjesztő spam kampányok is aggodalomra adnak okot, főleg azok, amelyek nem megbízható gyógyszer értékesítő oldalakra irányítják át a gyanútlan felhasználókat.

(bleepingcomputer.com)