CERT Orange ostrzega. Nowa kampania z Remcos.RAT

CERT Orange ostrzega przed kampanią phishingową, w której nadawcy podszywają się pod bank BNP Paribas i wysyłają spreparowane wiadomości e-mail. Próbują w ten sposób zachęcić do pobrania "załącznika PDF", który w praktyce jest plikiem archiwum i wstępem do zainfekowania komputera.

Uwaga na "załącznik PDF"Uwaga na "załącznik PDF"
Źródło zdjęć: © CERT Orange, Pixabay, dobreprogramy
Oskar Ziomek

CERT Orange zwraca uwagę na fałszywe wiadomości e-mail, w których oszuści udają bankowców i deklarują przesłanie potwierdzenia przelewu - w tym przypadku wykorzystując wizerunek BNP Paribas Polska. Zachętą do kliknięcia ma być duża ikona pliku PDF w samej treści e-maila (w praktyce wiadomość nie ma załącznika).

Po kliknięciu odbiorca zostanie przekierowany do pobrania archiwum, w którym znajduje się spreparowany skrypt VBS - tłumaczy CERT Orange. Po jego uruchomieniu pobierany jest kolejny skrypt, a docelowo instalowane oprogramowanie Remcos.RAT w komputerze ofiary i uruchamiane wraz z włączaniem systemu operacyjnego.

Remcos.RAT jest w stanie odczytywać m.in. zrzuty ekranów, klucze sesji, ciasteczka i inne poświadczenia w komputerze ofiary, a potem wysyłać je na serwer atakujących. To może doprowadzić do kolejnych ataków i kradzieży danych, kiedy oszuści będą już uzbrojeni na przykład w dane logowania do banku ofiary.

Dalsza część artykułu pod materiałem wideo

Widząc podejrzane wiadomości tego rodzaju, zawsze warto w pierwszym momencie zastanowić się, czy e-mail może być prawdziwy, mając na uwadze, że oszuści celowo tak redagują treści, by zachęcały do szybkiego podjęcia działań i wywoływały emocje. Mając jakiekolwiek podejrzenia, wypada skontaktować się z infolinią banku, aby zweryfikować, czy podobna komunikacja mogła mieć miejsce i wiadomość jest prawdziwa. Podobne ostrzeżenie w sprawie analogicznej kampanii wydał niedawno bank PKO BP - możliwe, że niniejszy atak opisany przez CERT Orange to kolejny jego wariant.

Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥