Uwaga na SMS. "Twoje oprogramowanie jest nieaktualne"

CERT Orange Polska ostrzega o trwającej kampanii fałszywych SMS-ów, w której ktoś podszywa się pod firmę Kamsoft i kieruje do spreparowanej strony internetowej. W ten sposób nieświadoma ofiara może pobrać zainfekowane oprogramowanie na komputer, które później wykrada dane.

SMS w smartfonie
SMS w smartfonie
Źródło zdjęć: © dobreprogramy.pl | Oskar Ziomek
Oskar Ziomek

CERT Orange Polska ostrzega o kolejnym oszustwie, tym razem rozpoczynającym się od wiadomości SMS. Ktoś rozsyła SMS-y, w których podszywa się pod firmę Kamsoft zajmującą się oprogramowaniem. Treść wiadomości sugeruje, że konieczna jest aktualizacja, którą można pobrać pod podanym adresem. Jeśli użytkownik uwierzy, że link e-kamsoft[.]pl jest autentyczny, trafi na spreparowaną stronę internetową.

Przypomina ona do złudzenia prawdziwą stronę firmy Kamsoft. Użytkownik może stąd pobrać "aktualizację", którą w praktyce jest spreparowany plik. Gdy złośliwe oprogramowanie trafi na komputer, później będzie w stanie wykradać z niego prywatne dane ofiary. Jak ustalił CERT Orange Polska, domenę zarejestrowała 30 kwietnia osoba prywatna i kierują do niej dwa adresy IP. Utrzymywana jest w infrastrukturze Cloudflare.

Fałszywa strona Kamsoft
Fałszywa strona Kamsoft © CERT Orange Polska

"Atakujący przygotował prostą stronę, nie zawierającą niczego, co mogłoby łączyć ją z podobnymi atakami. Co więcej, domena została przez tydzień "wygrzana", by systemy bezpieczeństwa nie zidentyfikowały jej jako nowej. Dodatkowo oszust zastosował niestandardowe certyfikaty SSL. Mówiąc wprost – nieco bardziej się tu napracował, by osiągnąć większą skuteczność" - tłumaczy zespół CERT Orange Polska na blogu.

Dalsza część artykułu pod materiałem wideo

Fałszywe oprogramowanie, które rozpowszechniane jest w pobieranym pliku EXE to malware Vidar - znany infostealer, ostatnio wykorzystywany między innymi w styczniu bieżącego roku w nietypowym ataku związanym z rezerwacją hoteli przez Booking. Wykradane za jego pomocą dane są bezpośrednio przesyłane na serwer atakującego, który może zrobić z nich dalszy użytek.

Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥