Arra kérik a Gmail-felhasználókat, hogy legyenek résen, és vigyázzanak a postaládájukban landoló új, email-támadásokkal.
A Check Point kiberbiztonsági szakértői egy nagyszabású, netbiztonságot érintő fenyegetést fedeztek fel, amely a Gmail népszerű platformját használja arra, hogy megpróbálja ellopni a felhasználók személyes adatait. A legújabb támadás többféle módon próbálja rávenni a gmaileseket arra, hogy rosszindulatú szoftverekkel teli csatolmányokat töltsenek le, amely valójában a Rhadamanthys trójai programot telepíti.
Így működik ez a Gmail-támadás!
Először is, a csalók hamis Gmail-fiókokat hoznak létre, és olyan e-maileket kezdenek el küldözgetni, amelyekben cégeknek álcázzák magukat. Ezek az üzenetek azt állítják, hogy a felhasználó szerzői jogsértéseket követett el a személyes Facebook-oldalán, és sürgős eltávolítást kérnek a júzertől. Az emailben a tartalom eltávolítására vonatkozó utasítások szerepelnek – feltűnően sürgető hangnemben –, a felhasználók pedig egy fájl letöltésére kapnak utasítást.
Ha azt letöltik, akkor azonnal telepíti a Rhadamanthys trójai program legújabb verzióját, amely aztán elkezdheti a kémkedést a számítógépen vagy a mobilon, és szépen lassan lenyúlja a személyes adatokat. Ez valójában egy új technikája az adathalászoknak, ezúttal egy rosszindulatú szoftverrel, amelyet arra terveztek, hogy személyes adatokat „szedjen ki” a megfertőzött gépekből.
Úgy tűnik, hogy ez a fenyegetés az egész világ Gmail-felhasználóit megcélozta: egyaránt kapnak ilyen üzeneteket Európában, Ázsiában és az Egyesült Államokban élők.
A Check Point szerint az a legaggasztóbb ebben az újfajta adathalász módszerben, hogy az álcázott cégek 70 százaléka a szórakoztatóipar, a média, a technológia és a szoftver szektoron belüli. Tehát, ha a postaládádat elárasztják az olyan üzenetek, amelyekben azt állítják, hogy megsértetted a szerzői jogi törvényeket, vigyázz, mielőtt bármit is lépnél! Ne tölts le semmilyen mellékletet, mert azzal egy veszélyes vírust telepítesz a gépedre!
(via)
Kiemelt fotó: illusztráció, Getty Images