logo

Dane kontaktowe

ul. M.Boruty-Spiechowicza 24
43-300 Bielsko-Biała

Email: biuro@plikcenter.pl

Szybki kontakt tel: 692443715
Tel: (0 33) 444 61 43

Najnowsza kampania e-mailowych oszustów „Paczka czeka”

Najnowsza kampania e-mailowych oszustów „Paczka czeka”

Oszuści, których działania opisujemy od kilku dni, nie próżnują. Po kampaniach podszywających się pod ZUS i firmę KRUK przyszedł teraz czas na firmę InPost. Wiadomość jest prymitywna, ale niestety jak zwykle ofiar ataku nie brakuje.

Przestępcy od środy testują różne metody doręczania złośliwych plików. Zaczynali od exploitów w plikach RTF na darmowych hostingach (nie udało się), potem przeszli do złośliwych plików serwowanych bezpośrednio z darmowych hostingów (średnio się udało, bo hosting usunął plik po kilku godzinach), a dzisiaj zdecydowali się na własny hosting.

Wiadomość „Paczka czeka”

Złośliwa wiadomość wygląda następująco:

Cała jej treść to jeden obrazek pobierany z adresu:

a kliknięcie w niego prowadzi do adresu:

Tam użytkownik przekierowywany jest do adresu:

skąd automatycznie pobierany jest złośliwy plik EXE:

W pliku znajduje się ten sam koń trojański co w środę czy czwartek, czyli Kronos.

 

 

 

źródło: zaufanastronatrzecia.pl