«Cert.lv» brīdina par masveidīgu kaitniecisku e-pastu izplatīšanas kampaņu

LETA
CopyLinkedIn Draugiem X
Lūdzu, ņemiet vērā, ka raksts ir vairāk nekā piecus gadus vecs un ir pārvietots uz mūsu arhīvu. Mēs neatjauninām arhīvu saturu, tāpēc var būt nepieciešams meklēt jaunākus avotus.
Foto: Reuters/ScanPix

Šonedēļ lielos apjomos izsūtīti kaitnieciski e-pasti par it kā skanēta PDF dokumenta nosūtīšanu, brīdina informācijas tehnoloģiju (IT) drošības incidentu novēršanas institūcija «Cert.lv».

Eksperti aicina nevērt vaļā e-pasta pielikumā pievienoto arhīva failu, jo tas satur šifrējošā vīrusa «Locky» izplatītājprogrammu.

Kā norāda «Cert.lv» pārstāvji, e-pasti tiek izsūtīti no adreses «office@nosaukums.lv», kur «nosaukums» vietā ir minēts e-pasta saņēmēja domēns.

E-pasta temats ir «image fromMX2310U@nosaukums.lv». Pievienotais arhīva fails saucas «office@nosaukums.lv_20161206_1141.zip» un satur «wsf» failu, kas tālāk lejupielādē lietotāja datorā «Locky» vīrusu.

Pēc «Cert.lv» datiem, vīrusu saturošais e-pasts masveidā ticis izsūtīts gan privātpersonām, gan valsts un pašvaldību iestādēs strādājošiem. Ir zināms, ka kampaņas rezultātā ir ticis sašifrēts vismaz viens iestādes dators.

«Cert.lv» ir Latvijas Universitātes Matemātikas un informātikas institūta struktūrvienība, kuras uzdevumi ir uzturēt vienotu elektroniskās informācijas telpā notiekošo darbību atainojumu, sniegt atbalstu informācijas tehnoloģiju drošības incidentu novēršanā vai koordinēt to novēršanu Latvijas IP adrešu apgabalos un «.lv» domēna vārdu zonā.

KomentāriCopyLinkedIn Draugiem X
Svarīgākais
Uz augšu