Malware pod przykrywką COVID-19
Wzrasta liczba wyłudzeń, ataków i kampanii phishingowych, w których motywem przewodnim jest koronawirus. Eksperci ostrzegają przed nowym zagrożeniem wykorzystującym złośliwe makra w programie Excel 4.0.
Hakerzy bardzo często przeprowadzają ataki za pośrednictwem poczty e-mail. Ta metoda pozwala im łatwo i szybko dotrzeć do setek tysięcy potencjalnych ofiar. Niemniej, aby adresaci połknęli haczyk, informacja musi ich zainteresować lub zaniepokoić. W ostatnich miesiącach najgorętszym tematem jest pandemia COVID-19, co skrzętnie starają się wykorzystać cyberprzestępcy. Niedawno Microsoft wykrył nową akcję phishingową, w której napastnicy rozsyłają e-maile „WHO COVID-19 situation report”. Odbiorca otwierając plik, zawierający wykres rzekomo przedstawiający stan epidemii w Stanach Zjednoczonych, pobiera złośliwe makro w programie Excel 4.0 i uruchamia NetSupport Manager RAT. Następnie ładowane są kolejne pliki, w tym kilka .dll, .ini i inne pliki .exe, VBScript oraz zaciemniony skrypt PowerShell. Po zakończeniu procedury zainfekowany komputer łączy się z centrum kontroli i oczekuje na dalsze polecenia hakera.
- Tego rodzaju ataki istniały przed pandemią, aczkolwiek przestępcy dostosowali swoją strategię do aktualnej sytuacji. Wiadomości dotyczące koronawirusa są chętnie czytane, a tym samym istnieje duże prawdopodobieństwo, że ktoś otworzy e-mail z COVID-19 w tytule. Od dawna przekonujemy ludzi, żeby nie otwierać listów i załączników pochodzących z nieznanych źródeł. Ponadto warto posiadać oprogramowanie zabezpieczające punkty końcowe, a także domyślnie wyłączyć makra pakietu Microsoft Office - mówi Mariusz Politowicz, z firmy Marken dystrybutora rozwiązań Bitdefender w Polsce.
Pikanterii sprawie dodaje fakt, że Excel 4.0 pochodzi z 1992 roku. Choć od jego premiery minęło osiemnaście lat makra Excel 4.0 są wciąż obsługiwane przez najnowsze wersje pakietu Microsoft Office, będąc przy okazji wygodną furtką dla cyberprzestępców.
Źródło: bitdefender.pl; marken.com.pl

Emitel Partnerem Technologicznym Impact’25

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Nowa motorola edge 60 fusion już w Polsce
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Infrastruktura

Blackout w Hiszpanii i Portugalii ujawnił braki europejskiego systemu elektroenergetycznego. Niezbędna modernizacja sieci i połączeń między krajami
Komisja Europejska musi wyciągnąć wnioski z problemów z dostawami energii w Hiszpanii i Portugalii. Zapowiada też podjęcie działań, aby uniknąć takich poważnych blackoutów w przyszłości. Eksperci apelują przede wszystkim o inwestycje w modernizację sieci, by była ona gotowa na większą liczbę źródeł odnawialnych, a także w rozbudowę połączeń między państwami członkowskimi, dzięki czemu łatwiej będzie reagować na kryzysy.
Problemy społeczne
37 proc. Ukraińców nie wie, jak zaszczepić dziecko w Polsce. Potrzebna większa edukacja w tym zakresie

Choć trzech na czterech uchodźców z Ukrainy darzy polski system ochrony zdrowia dużym zaufaniem, to 21 proc. z nich ma problem z zaufaniem do samych szczepień. To dlatego wiele ukraińskich mam podejmuje decyzję o nieszczepieniu dziecka. Dużym wyzwaniem jest więc zwiększanie ich świadomości na temat korzyści płynących ze szczepień dla zdrowia jednostek i całej populacji, a także wyjaśnianie wątpliwości związanych z ewentualnymi skutkami ubocznymi. Tę rolę edukacyjną musi wziąć na siebie polski personel systemu ochrony zdrowia.
Telekomunikacja
Dyrektywa unijna zmienia podejście do cyberbezpieczeństwa. W Polsce trwają prace nad jej wdrożeniem

Według zapewnień rządu w tym kwartale zakończą się rządowe prace nad nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa, która wdroży do polskiego prawa zapisy dyrektywy NIS2. Będzie to mieć istotne znaczenie dla kształtowania polityk cyberbezpieczeństwa przez duże i średnie podmioty zaliczane do kategorii kluczowych i ważnych. Choć pojawiają się głosy krytyczne, sugerujące, że regulacje są zbyt daleko idące, to eksperci od cyberbezpieczeństwa są przekonani, że akurat w tym obszarze mogą one przynieść szereg korzyści, zwłaszcza we współczesnych warunkach geopolitycznych.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.