• Články
  • Internet
  • Mapy
  • Recepty
Piatok, 3.5.2024Meniny má Galina
13°Bratislava

Pozor na škodlivý kód zneužívajúci Finančnú správu, žiada výkupné 900 eur

  • 15:20 01.03.2017
  • Bratislava
Pozor na škodlivý kód zneužívajúci Finančnú správu, žiada výkupné 900 eur

Škodlivý kód zneužívajúci Finančnú správu žiada výkupné 900 eur, peniaze pýta “vlastnou hlavou”.

Bezpečnostná spoločnosť ESET analyzovala škodlivý kód zameraný na slovenských používateľov a firmy, na ktorý ako prvá upozornila Finančná správa Slovenskej republiky. Útočník ho šíri falošnými e-mailovými správami odosielanými z adresy [email protected], ktorá však nepatrí Finančnej správe. E-mail navedie obeť k stiahnutiu spustiteľného súboru s názvom „Elektronická komunikácia“ z falošného webu www.financnasprava.digital, ktorý taktiež nie je spravovaný Finančnou správou. Po úspešnom spustení sa obeti zašifruje väčšina obsahu infikovaného zariadenia, za odšifrovanie žiada útočník približne 900 eur. Ide teda o typ škodlivého kódu, ktorému sa hovorí ransomware. Z viacerých faktov vyplýva, že autor tohto podvodu sa vyzná v slovenských reáliách.

„Autor chcel zjavne zneužiť obdobie, v ktorom firmy i bežní ľudia začínajú podávať daňové priznania. Cez oficiálny web Finančnej správy totiž môžu podávať daňové priznanie, výkazy o DPH alebo kontrolné výkazy,“ vysvetľuje Róbert Lipovský, bezpečnostný výskumník spoločnosti ESET načasovanie tohto útoku.

Skutočný web Finančnej správy a falošný web www.financnasprava.digital

Škodlivý kód sa skladá z dvoch súborov. Jeho prvá časť začne postupne šifrovať všetky disky pripojené k infikovanému počítaču, čiže aj disky externé. Vyhýba sa však videám. „Je to zrejme kvôli tomu, že pri videách zvykne ísť o veľké súbory a ich šifrovanie by si vyžadovalo viac času,“ domnieva sa Lipovský. Systémový disk šifruje tak, aby nenarušil funkciu operačného systému. Druhá časť škodlivého kódu sa objaví po úspešnom ukončení šifrovania. Obeti v češtine oznamuje, že obsah jej zariadenia je zašifrovaný a dostane sa k nemu po zaplatení výpalného v digitálnej mene 0,8 Bitcoina, čo je aktuálne okolo 900 eur. „Dodatok "I nám jde o profesionální klientský servis a reputaci na trhu, proto se budeme snažit odemknout Vaše soubory co nejdříve" len ukazuje, že z výroby a distribúcie škodlivého kódu sa stal ťažký biznis,“ vysvetľuje Lipovský.

Zaujímavosťou je, že ako kontaktnú e-mailový adresu si útočník vybral [email protected], čo je zrejme narážka na „hlas podobný Robertovi Ficovi“, ktorý na uniknutej nahrávke medializovanej v roku 2010 vysvetľuje, ako strane zabezpečil peniaze „vlastnou hlavou“. Škodlivá stránka dnes predpoludním nefungovala, aktuálne obsahuje obrázok, v ktorom autor spomína, že „Za riadne odvedenie dane vám ďakujú: vlastnou hlavou, Kaliho nos, klinika Kostka, teta Anka, dlh VšZP, Váhostav, Vila Bonaparte, Slovenské predsedníctvo a iné. Prispejte aj tento rok, aby bolo z čoho kradnúť.“

Paradoxné však je, že práve útočník sa snažil okradnúť svoje obete,“ dodáva Lipovský. Okrem mena Finančnej správy zneužíva tento škodlivý kód aj meno spoločnosti ESET, falošný web totiž obsahoval logo služby ESET Virus Radar. Táto služba však neposkytuje overenie obsahu webovej stránky a takéto overenie ESET ani neponúka.

ESET tento škodlivý kód deteguje pod menom MSIL/Filecoder.OwnHead.A. Spustí sa len na operačnom systéme, ktorý používa .NET framework minimálne vo verzii 4.0. V súčasnosti však ide už o rozšírený komponent operačného systému Windows. Zašifrovaným súborom pridáva koncovku .ENCR.

Pred ransomwarom sa dá účinne chrániť týmito opatreniami:

  • Neotvárajte prílohy správ od neznámych adresátov prípadne také, ktoré ste vôbec nečakali.
  • Varujte kolegov na oddeleniach, ktoré najčastejšie dostávajú e-mailové správy z externého prostredia – napríklad personálne a finančné. Firmy by mali zamestnancov o podobných hrozbách pravidelne školiť, práve cez nich totiž vystavujú svoje systémy nebezpečenstvu.
  • Pravidelne zálohujte obsah svojho zariadenia. Aj v prípade úspešnej infekcie sa týmto spôsobom budete môcť dostať k svojim dátam. Externý disk alebo iné úložisko však nemôžu byť neustále pripojené k zariadeniu, inak bude jeho obsah tiež zašifrovaný. V prípade firiem a organizácii by malo byť testované, či a ako rýchlo sa vie firma k zálohe dostať.
  • Pravidelne aktualizujte operačný systém a ostatné programy, ktoré na zariadení používate. Ak stále používate už nepodporovaný operačný systém Windows XP, seriózne zvážte prechod na novšiu verziu Windowsu.
  • Bezpečnostný softvér používajte nie len s najnovšími aktualizáciami ale ideálne aj jeho najnovšiu verziu. Výrobcovia do novších verzií totiž pridávajú mnoho dodatočných bezpečnostných funkcií. Ak používate bezpečnostný softvér od ESETu, majte zapnutý ESET LiveGrid. Ten totiž lepšie blokuje procesy ransomwaru. Na malware dokáže reagovať skôr, než najnovšia vírusová databáza.

Info.sk informovala Zuzana Hošalová zo spoločnosti ESET.

Zdroj: Info.sk, ESET, Foto: Info.sk
Najnovšie v kategóriiViac článkov
Koalícia bude o kandidátoch na členov Súdnej rady SR ešte rokovať

Koalícia bude o kandidátoch na členov Súdnej rady SR ešte rokovať

VČERA - 18:27Domáce

SNS za nomináciou Štefana Harabina stojí. Vyplýva to z vyjadrení koaličných poslancov Národnej rady SR na štvrtkovej tlačovej konferencii.

Ďalšia obec upozorňuje na výskyt medveďa, opakovane sa objavuje v zastavanom území

Ďalšia obec upozorňuje na výskyt medveďa, opakovane sa objavuje v zastavanom území

VČERA - 17:35Domáce

Obec žiada obyvateľov o poskytnutie videonahrávok na presnú identifikáciu pohybu, lokality a teritória pohybu medveďov.

Koalícia chce odvolať Kolíkovú z postu predsedníčky výboru na kontrolu SIS

Koalícia chce odvolať Kolíkovú z postu predsedníčky výboru na kontrolu SIS

VČERA - 17:28Domáce

Koaliční poslanci chcú odvolávať Máriu Kolíkovú z postu predsedníčky výboru na kontrolu činnosti Slovenskej informačnej služby.

Súd odročil verejné zasadnutie o prepustení Mikuláša Černáka na neurčito

Súd odročil verejné zasadnutie o prepustení Mikuláša Černáka na neurčito

VČERA - 17:24Domáce

Mikuláš Černák zatiaľ zostáva vo väzení.

Hubára, na ktorého zaútočila medvedica, prepustili do domácej liečby

Hubára, na ktorého zaútočila medvedica, prepustili do domácej liečby

VČERA - 17:04Domáce

Muža, na ktorého zaútočil medvedica v katastri obce Selce v okrese Banská Bystrica, po vyšetrení v nemocnici prepustili do domácej liečby.