Ta miła pani rozsyła swoje CV, następnie „szyfruje” Twoje pliki samymi zerami i żąda okupu

03 sierpnia 2019, 08:46 | W biegu | komentarzy 7
: zin o bezpieczeństwie - pobierz w pdf/epub/mobi.

Dość intensywna kampania startująca od maili phishingowych, wyglądających jak normalne zgłoszenie chęci do pracy:

W mailu mamy normalny plik .jpg:

CV…

plus już mniej normalny plik .zip zawierający windowsowy .lnk. Po jego uruchomieniu następuje nieodwracalne „szyfrowanie” plików poprzez nadpisanie ich zerami oraz prośba o wpłacenie okupu. W skrócie cały proces wygląda tak.

Pamiętajcie, piękne panie to… coś na co trzeba uważać ;-)

–ms

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

  1. Paweł

    uuu sekuraku drogi, uważajcie żeby tego tekstu nie przeczytała jakaś feministyczna feministka ponieważ może was oskarżyć o seksizm albo inne molestowanie :)) jakiś czas temu oglądałem filmik na yt Kasi Gondor czy kogoś takiego i wypowiedziała się, że jak ktoś jej pisze w komentarzach, że jest ładną dziewczyną (de facto stwierdza fakt) to ją to strasznie denerwuje i uznaje za przjaw seksizmu o_O

    Odpowiedz
  2. Osoba odpowiedzialna w firmie za korespondencję tego typu, po takim niefrasobliwym kliknięciu, powinna być równie niefrasobliwie przeniesiona do sekcji gimnastycznej. Płakać się chce nad ludzką głupotą :/

    Odpowiedz
  3. d3x

    Czy brak uprawnień admina zablokowałby w którymś momencie pobieranie/uruchamianie?

    Odpowiedz
  4. zero one

    Co prawda nie postarali się (nieforemna pani). Wszak w Polsce piękności nie brak.
    Ale w Niemczech to co innego :-P

    „Pamiętajcie, piękne panie to… coś na co trzeba uważać ;-)”
    No ba! Trza być czujnym niczym ważka. ;-)

    Odpowiedz
  5. Niemki to nie są piękne panie… :)

    Odpowiedz
  6. Pett

    Jak ten plik .lnk działa że omija wszystkie uprawnienia itp. a może wyświetla się okienko UAC ?

    Odpowiedz
    • Monter

      Tworzy plik lokalny i odpala powershell? Pachnie mi to czymś w rodzaju LOLBAS.

      Odpowiedz

Odpowiedz