Skoči na vsebino

Nov val izsiljevalskih virusov, tokrat v ZIP priponkah

Zadnje dni na SI-CERT prejemamo številne prijave sumljive elektronske pošte, namenjene ciljno izbranim naslovnikom v Sloveniji. Sporočila so različna, vsa pa vsebujejo priponko oblike dokument_1.zip (v priponki je lahko uporabljena druga številka). ZIP arhiv vsebuje javascript datoteko dokument_1.js, ki poskusi okužiti računalnik. Po prvih pregledih kaže, da gre za nov val izsiljevalskih virusov, vendar pa analiza še ni končana.

Spletni kriminalci navadno (uspešno) računajo na našo radovednost, zato razpošiljajo elektronsko pošto s priponkami, ki vzbudijo našo pozornost.  Tudi tokrat poslana sporočila obljubljajo zanimivo vsebino, ki marsikoga pritegne, da kline na priponko.

Do sedaj znani primeri so tako vsebovali Zadevo (Subject):

  • Zmagovalec nagradne igre
  • Obisk ministra za izobrazevanje, znanost in sport
  • Obisk ministrice za zdravje
  • Obisk predsednika RS
  • IZREDNO – spremenjen urnik predavalnice
Primer elektronskega sporočila, ki vsebuje virus v ZIP priponki
Primer elektronskega sporočila, ki vsebuje virus v ZIP priponki

Vsem uporabnikom svetujemo, naj ne odpirajo ZIP priponk v elektronski pošti, če niso bili s pošiljateljem prej dogovorjeni za izmenjavo datotek. Prav tako svetujemo izdelavo varnostnih kopij podatkov na računalniku.

Upoštevajte dve pravili pri izdelavi varnostnih kopij.

  • Kopijo podatkov ustvarite na zunanji disk ali USB ključ, ki ju po končanem kopiranju varno spravite nekje zunaj računalnika. Če recimo disk ostane priklopljen, virus zašifrira tudi podatke na njem in s takšno varnostno kopijo si ne moremo pomagati.Drugo kopijo shranite voblak: datoteke v oblaku virus sicer ravno tako zašifrira, a jih lahko uporabnik sam povrne v stanje večinoma za 30 dni nazaj. Na voljo je tudi več specializiranih programov za izdelavo varnostnih kopij.
  • Ni dovolj, da le enkrat letno poskrbite za kopije. Poskušajte jih izdelovati sproti, ko ustvarjajte nove vsebine (dokumenti, fotografije). Še posebej v poslovnih okoljih je centralizirana izdelava varnostnih kopij nujna.

Komentarji / 1

Pred objavo na portalu bo vaš komentar odobren s strani uredništva.
Preberite pravila komentiranja na portalu.
Vaš e-naslov ne bo nikoli objavljen ali posredovan tretjim osebam.

  1. speedfor3vr /

    hahahah kdo sploh odpira te maile od nagradnih iger ki itak ze ves k vidi da je fake