CERT Polska ostrzega. Na celowniku firmy

CERT Polska ostrzega firmy przed kampanią, w której przestępcy podszywają się pod nadawców zapytań ofertowych. Do wiadomości dołączają plik .xls, który po uruchomieniu instaluje Remcos. Taki program może dać napastnikom dostęp do komputera i firmowych danych.

CERT Polska ostrzega przed oszustwem wycelowanym w firmy.CERT Polska ostrzega przed oszustwem wycelowanym w firmy.
Źródło zdjęć: © Getty Images | Fiordaliso
Aleksandra Dąbrowska

Otwarcie załączonego pliku .xls nie kończy się na wyświetleniu treści zapytania. Zamiast tego na urządzeniu instaluje się Remcos, narzędzie pozwalające atakującym zdalnie przejąć kontrolę nad komputerem. W praktyce mogą oni śledzić aktywność użytkownika, rejestrować naciskane klawisze, przechwytywać obraz z ekranu oraz uzyskać dostęp do kamery i mikrofonu.

CERT Polska przypomina proste zasady bezpieczeństwa. Nie otwieraj załączników od nieznanych nadawców. Zanim odpowiesz, sprawdź nadawcę i oceń wiarygodność wiadomości. Regularnie aktualizuj system oraz używane aplikacje.

Strategia ataku cyberprzestępców

CERT Polska podkreśla, że cyberprzestępcy chętnie wykorzystują zwyczajne tematy biznesowe. Wiadomość może udawać ofertę handlową, prośbę o wycenę albo dokument przesłany do weryfikacji. Taki pretekst ma skłonić odbiorcę do szybkiego otwarcia pliku bez dodatkowego sprawdzenia.


WIDEO
Polacy wiedzą, gdzie się skryć? Pytamy na ulicach Warszawy

Skutki infekcji nie kończą się na jednym urządzeniu. Po zainstalowaniu programu napastnicy mogą wykradać dane z firmy, przejąć kontrolę nad komputerem i doinstalować kolejne rodzaje szkodliwego oprogramowania. Jest to ryzyko zarówno dla sprzętu, jak i dla informacji zapisanych na firmowym urządzeniu.

Gdzie zgłosić podejrzane zapytanie ofertowe

Jeżeli do firmy dotrze podobna wiadomość, CERT Polska zachęca do przesłania zgłoszenia przez swój formularz. Można też skorzystać z usługi "Bezpiecznie w sieci" w aplikacji mObywatel.

Wybrane dla Ciebie
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI!