Sok bajt okozhat az ismeretlen címről érkezett Excel küldemény

hekker wired comSajnálatosan sokszor kell beszámolnunk olyan adathalászok tevékenységéről, akik vagy pénzt akarnak tőlünk és azért zsarolnak meg bennünket vírusaikkal, vagy a számítógépünkön, okostelefonunkon tárolt adatainkra fáj a foguk, esetleg egyszerűen csak szórakoznak velünk. Most olyan bűnözőkről kaptunk híreket, akik a gépünket akarják irányítani.

   A Microsoft adott ki figyelmeztetést egy, a PC-seket veszélyeztető adathalász-kampány miatt, amelynek célja a számítógép feletti irányítás megszerzése. Egy e-mailben érkező Excel-táblázattal kezdődik a bonyodalom – írta a Hvg.hu.

   A koronavírus-járvány miatt megnőtt az otthonról dolgozók száma, ez pedig a hackereknek kifejezetten előnyös is lehet. Feltételezhető ugyanis, hogy az otthoni körülmények közt nincsenek jól védve a számítógépen lévő céges adatok, mivel a felhasználó ez esetben nem egy ellenőrzöttebb hálózatra csatlakozik. Hogy a veszély mennyire valós, azt a Microsoft legújabb felhívása is jól mutatja, a cég szerint egy kiterjedt adathalász-kampány kezdődött, amelynek célja a számítógépek feletti irányítás megszerzése.
   A Windows-gyártó szerint a kiberbűnözők e-mailben terjedő Excel-csatolmányokkal próbálnak behatolni a PC-kbe. A dokumentumokat a járvány elleni küzdelemben fontos szerepet játszó Johns Hopkins Egyetem nevében terjesztik. A támadásra akkor kerül sor, amikor a felhasználó engedélyt ad a levélben érkező tartalom megjelenítésére és a mögöttes parancs futtatására. A rendszer ilyenkor máris telepíteni kezdi a NetSupport Manager nevű, egyébként teljesen biztonságos programot, amellyel távoli hozzáférés szerezhető egy számítógépen.
   A Microsoft szerint a hozzáférések megszerzésével az adathalászok minden mappára, dokumentumra, és az azokban őrzött, akár kényes információkra is rálátást kaphatnak. A kampány ellen úgy lehet védekezni, ha a korábbinál sokkal gyanakvóbbak a felhasználóknak, és még jobban odafigyelnek arra, mit nyitnak meg a levelezésükben.
   A szakértők szerint a kampány azért is veszélyes, mert sokan vannak, akik nem képesek különbséget tenni egy átverés céljából készített és egy rendes, biztonságos címről érkező fájl között. Az is gyakori gond, hogy a felhasználók bizonyos része egyáltalán nem használ vírusirtót, így lényegében teljesen védtelenül internetezik – olvasható a Hvg.hu cikkében.