Fałszywe faktury z groźnym wirusem. Nowa metoda hakerów

Oszuści podszywają się pod operatoraShutterstock

Trwa ofensywa hakerów podszywających się pod operatorów telefonicznych. - Oszuści znowu wysyłają na skrzynki mailowe fałszywe faktury z wirusem w załączniku - ostrzega rzecznik sieci Play.

"Oszuści znowu uderzają na skrzynki pocztowe. Faktury najlepiej weryfikować na Play24, gdzie znajdziecie aktualne i prawdziwe dane!" - czytamy w tweecie Marcina Gruszki, rzecznika prasowego Play.

Operator zgłosił już sprawę do organów ścigania.

Przypomnijmy, że już w grudniu ub.r. rzecznik radził, by nie otwierać podejrzanych wiadomości.

"Proszę kiedy dostaniecie dziwną informację o fakturze najlepiej nie otwierajcie takiego maila. A kiedy już do niego zajrzycie proszę nie otwierajcie załączników pod żadnym pozorem. To nie są nasze faktury! Polecam w razie wątpliwości sprawdzić status swoich płatności na PLAY24. Jeżeli nie jesteście klientem PLAY to pewne, że mail jest elementem ataku" - możemy przeczytać w grudniowym wpisie na blogu rzecznika Play.

Faktura Play

Tym razem chodzi o kampanię hakerów, która ruszyła pod koniec ubiegłego roku. Znacznie groźniejszą niż poprzednia i dodatkowo, bardzo dobrze przygotowaną.

Jednym z niewielu elementów ostrzegających o potencjalnym zagrożeniu jest bowiem brak polskich znaków w treści wiadomości. Wszystko inne pozostaje zbliżone do właściwych maili, tych wysyłanych przez operatora.

"Adresem nadawcy było awizo@mojefinanseplay.pl - jak w oryginale. Zgadzał się także temat wiadomości oraz jej format i treść. W treści dokumentu znajdował się numer faktury i kwota, a wszystkie linki prowadziły do prawdziwego serwisu firmy Play. Co więcej, kliknięcie w nie wyświetlało stronę, na której zgadzał się numer faktury i kwota (parametry były przekazywane w URLu)" - zauważa portal Zaufana Trzecia Strona.

Dla niektórych odbiorców wiadomości były również spersonalizowane, co dodatkowo budowało ich zaufanie.

Czerwona lampka powinna nam się zapalić jednak w momencie, kiedy mieliśmy otworzyć rzekomą fakturę. W załączniku do wiadomości zamieszczone było bowiem archiwum RAR, a nie jak zawsze w takich przypadkach - plik o rozszerzeniu PDF.

Złośliwy skrypt

Otwarcie plików grozi poważnymi konsekwencjami dla ofiary. Wszystko za sprawą metody zastosowanej przez oszustów, która omija mechanizmy antywirusowe.

Ściągany przez ofiarę spakowany folder zawiera bowiem dwa inne pliki - kolejne archiwum (zabezpieczone hasłem) oraz plik tekstowy z informacją o haśle. I to właśnie po odpakowaniu drugiego archiwum ofiara można uruchomić złośliwy skrypt na swoim komputerze.

Na co pozwala owy skrypt? Jak wskazuje Zaufana Trzecia Strona, potrafi on połączyć się do zdefiniowanego serwera przestępcy i wykonywać jego żądania. Posiada także mechanizmy zapewniające jego "przeżywalność" oraz sprytne mechanizmy rozprzestrzeniania się (np. przez napędy USB).

Sam złośliwy skrypt wyposażony jest dodatkowo w podstawowy zestaw komend, ale są one wystarczające, aby przeprowadzić dalsze operacje na komputerze, takie jak instalacja innego złośliwego oprogramowania, wykradzenie lub zniszczenie danych użytkownika - czytamy.

Co zrobić?

Istnieją jednak pewne sposoby walki ze złośliwym skryptem. Należy jednak w takiej sytuacji zwrócić uwagę na to, czy w momencie otwierania załącznika mieliśmy podłączone do naszego komputera urządzenie USB.

Gdy w systemie zainstalowany jest "jedynie" złośliwy skrypt, w pierwszym kroku powinniśmy uruchomić "Menedżera zadań", odszukać proces "wscript.exe", kliknąć na nim prawym przyciskiem myszki i wybrać opcję "Zakończ proces".

To jednak nie koniec. Należy ponadto otworzyć edytor rejestru (start>uruchom i wpisać refedit.exe), a następnie skasować klucze: "HKCU Software Microsoft Windows CurrentVersion Run TFR0ELUFV8" oraz "HKLMvjw0rm". Konieczne jest również usunięcie skryptu z katalogów: "C:UsersAppData Roaming Microsoft Windows Start Menu Programs Startup" oraz "C: Users AppData Local Temp" - wskazuje Zaufana Trzecia Strona.

Wówczas do poprawnego zakończenia czyszczenia pozostaje już tylko reset komputera. Jeżeli w momencie otwierania rzekomej faktury mieliśmy podłączony dysk USB lub pendrive, mechanizm czyszczenia jest nieco inny.

Wówczas należy włączyć pokazywanie plików oraz folderów ukrytych i systemowych oraz rozszerzenia plików, a następnie przejść do głównego katalogu napędu USB. Potem trzeba odnaleźć złośliwy plik JS i go skasować.

Ponadto konieczne jest również usunięcie wszystkich skrótów (*.lnk) do plików i katalogów znajdujących się na napędzie USB. Branżowy portal zauważa dodatkowo, że skróty utworzone są także w podkatalogach, z których także trzeba je wyczyścić.

Zobacz. Państwowe systemy informatyczne nie zapewniają bezpieczeństwa danych Polaków. Działania realizowane w celu zapewnienia cyberbezpieczeństwa były prowadzone opieszale, bez przygotowanego planu, a środki przeznaczane na ten cel były niewystarczające - alarmuje w raporcie NIK (wideo z 16.05.2016 r.).

Miażdżący raport NIK. Dane milionów Polaków łatwym celem dla hakerów
Miażdżący raport NIK. Dane milionów Polaków łatwym celem dla hakerówTVN24 BiS

Autor: mb/gry / Źródło: Zaufana Trzecia Strona, tvn24bis.pl

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Po trzech tygodniach spadków przecena na stacjach paliw hamuje - ocenili analitycy portalu e-petrol.pl w najnowszym raporcie. Zdaniem analityków Refleksu, koniec lutego może przynieść wzrost cen diesla średnio do 5 groszy za litr. Z kolei detaliczne ceny benzyny mogą spaść.

Co czeka kierowców w przyszłym tygodniu? "Przecena na stacjach paliw hamuje"

Co czeka kierowców w przyszłym tygodniu? "Przecena na stacjach paliw hamuje"

Źródło:
PAP

- Przyszłość jest naturalną konsekwencją naszych działań tu i teraz. Tylko na nią jeszcze mamy wpływ. Dlatego tak ważne, żeby dobrze się do niej przygotować - mówi Natalia Hatalska, założycielka i dyrektorka infuture.institute – instytutu badań nad przyszłością. W rozmowie z tvn24.pl wskazuje, że kolejnym obszarem, który ludzkość będzie próbować cyfryzować są zmysły. -Doświadczenia cyfrowe mają w ten sposób stać się pełniejsze - wyjaśnia.

Po cyfryzacji informacji i relacji czas na zmysły. "Czy w przyszłości nie będą nam potrzebne ciała?"

Po cyfryzacji informacji i relacji czas na zmysły. "Czy w przyszłości nie będą nam potrzebne ciała?"

Źródło:
tvn24.pl

Miliarder, 94-letni Warren Buffet, sprzedał pod koniec 2024 roku akcje o wartości ponad 134 miliardów dolarów. Zwiększył tym samym zapas gotówki firmy Berkshire, w której jest prezesem, do rekordowej sumy 334 miliardów dolarów - wynika z rocznego raportu. Nie wyjaśnia jednak powodów swojej decyzji.

Warren Buffet pozbywa się kolejnej puli akcji. Analitycy spekulują dlaczego

Warren Buffet pozbywa się kolejnej puli akcji. Analitycy spekulują dlaczego

Źródło:
PAP

Plany umożliwienia angielskim producentom whisky używania terminu "single malt" wywołały ostry sprzeciw szkockich destylarni i polityków - informuje BBC. Obecnie whisky single malt musi być produkowane w jednej destylarni. Nowe przepisy dopuściłyby wytwarzanie trunku w kilku różnych lokalizacjach – co radykalnie obniżyłoby koszty. Szkoccy producenci twierdzą, że taki krok "podepcze tradycję" i zaszkodzi wielomiliardowemu przemysłowi.

Spór między Szkotami i Anglikami o whisky. Kłócą się o termin "single malt"

Spór między Szkotami i Anglikami o whisky. Kłócą się o termin "single malt"

Źródło:
BBC, "Daily Mail"

Ceny pączków w zbliżający się tłusty czwartek powinny zostać na stabilnym poziomie, pomimo, że koszty podstawowych produktów wykorzystywanych do ich smażenia, takich jak jaja, masło i mąka, wzrosły - ocenił BNP Paribas. Z kolei za cukier i olej piekarnie zapłacą mniej. Ile trzeba będzie zapłacić za pączki w zbliżający się Tłusty Czwartek?

Z lukrem, z konfiturą i te dietetyczne. Ile zapłacimy za pączki w Tłusty Czwartek?

Z lukrem, z konfiturą i te dietetyczne. Ile zapłacimy za pączki w Tłusty Czwartek?

Źródło:
PAP

W sobotę wieczorem pracownicy rządu federalnego USA otrzymali e-maile z działu kadr Biura Zarządzania Personelem Stanów Zjednoczonych (OPM), z prośbą o przesłanie informacji co udało się im zrobić w pracy w minionym tygodniu - donosi Reuters. Brak odpowiedzi ma być podstawą do zwolnienia z pracy. Chwilę wcześniej Musk zapowiedział takie działanie w serwisie X.

"Co robiłeś w zeszłym tygodniu?" Musk przepytuje urzędników, za brak odpowiedzi grozi zwolnieniami

"Co robiłeś w zeszłym tygodniu?" Musk przepytuje urzędników, za brak odpowiedzi grozi zwolnieniami

Źródło:
Reuters, X, PAP, tvn24.pl

Polska jest na trzecim miejscu w UE pod względem odsetka osób samozatrudnionych. Choć statystycznie zarabiają lepiej od zatrudnionych na etat, niemal wszyscy przedsiębiorcy płacą najniższe składki, które nie wystarczą na minimalną emeryturę. Dopłaci do nich państwo. - Najbardziej interesuje nas "tu i teraz". Emerytura wydaje się czymś abstrakcyjnym - komentuje dla nas ekonomistka.

Przeżyć za 1878,91 złotych. Dlaczego przedsiębiorcy decydują się na "dobrowolne ubóstwo"?

Przeżyć za 1878,91 złotych. Dlaczego przedsiębiorcy decydują się na "dobrowolne ubóstwo"?

Źródło:
tvn24.pl
Tak wytrenowano chińską AI

Tak wytrenowano chińską AI

Źródło:
tvn24.pl
Premium

Koszt remontu mieszkania dwupokojowego o powierzchni 45 metrów kwadratowych wyniesie w 2025 roku około 65 tysięcy złotych - wynika z analizy ekspertów Rankomat.pl. Prognozują jednak wzrost kosztów o 5-10 procent w niedalekim czasie. Przestrzegają również przed długim terminem oczekiwania na ekipę remontową w przypadku uruchomienia programu dopłat do mieszkań "Klucz do mieszkania". Ma on bowiem objąć przede wszystkim mieszkania z drugiej ręki.

Remont mieszkania w 2025 roku. Ile będzie kosztował?

Remont mieszkania w 2025 roku. Ile będzie kosztował?

Źródło:
tvn24.pl

Renta inwalidzka, to świadczenie pieniężne, które przyznaje Zakład Ubezpieczeń Społecznych. Żeby ją otrzymać należy spełnić szereg warunków - przede wszystkim otrzymać orzeczenie lekarskie. Natomiast o jej wysokości decyduje między innymi czas odprowadzania składek.

Renta inwalidzka w 2025 roku. Ile wynosi? Komu przysługuje?

Renta inwalidzka w 2025 roku. Ile wynosi? Komu przysługuje?

Źródło:
tvn24.pl

W sobotnim losowaniu Lotto główna wygrana nie padła. We wtorek będzie można wygrać pięć milionów złotych. Oto liczby, jakie wylosowano 22 lutego 2025 roku.

Kumulacja w Lotto rośnie

Kumulacja w Lotto rośnie

Źródło:
tvn24.pl

W czwartek rozpoczął się transport lotniczy ponad tysiąca obywateli Chin, którzy pracowali w internetowych centrach oszustw we wschodniej Mjanmie. W operację zaangażowane są służby birmańskie, tajskie i chińskie. Z raportu jednostki ONZ z 2023 r. wynika, że w Mjanmie znajduje się 120 tys. osób zaangażowanych w prowadzenie nielegalnej działalności lub zmuszonych do niej.

Setki Chińczyków podejrzanych o cyberprzestępstwa wracają do kraju

Setki Chińczyków podejrzanych o cyberprzestępstwa wracają do kraju

Źródło:
PAP

Likwidacja programów różnorodności, równości i inkluzywności (DEI) w agencjach federalnych i firmach z nimi współpracujących została tymczasowo zakazana przez sąd federalny w stanie Maryland w USA. Zamknięcie DEI było jednym z pierwszych decyzji Donalda Trumpa. W ślad za nim poszło już także Google, Meta, czy Goldman Sachs.

Amerykański sąd wstrzymuje decyzję Trumpa. Brak zgody na likwidację programów równościowych

Amerykański sąd wstrzymuje decyzję Trumpa. Brak zgody na likwidację programów równościowych

Źródło:
PAP

Dubajska firma kryptowalutowa Bybit przekazała informację o kradzieży cyfrowej waluty o wartości 1,5 miliarda dolarów - donosi BBC. Założyciel firmy deklaruje, że zwróci pieniądze poszkodowanym. Może to być największa kradzież kryptowalut w historii.

Ogromna kradzież kryptowaluty. Jedna z największych w historii

Ogromna kradzież kryptowaluty. Jedna z największych w historii

Źródło:
BBC, tvn24.pl

- Takie przypadki będą się powtarzały coraz częściej, bo Rosja się rozzuchwala - powiedział w rozmowie z TVN24 Maksymilian Dura, ekspert portalu Defence24.pl, odnosząc się do uszkodzenia kabla na Morzu Bałtyckim, o którym w piątek poinformował szwedzki rząd. Od czasu rozpoczęcia rosyjskiej inwazji na Ukrainę na Bałtyku doszło do uszkodzenia kilku kabli podmorskich przebiegających między państwami unijnymi.

Kolejne uszkodzenie kabla na Bałtyku. "Rosja się rozzuchwala"

Kolejne uszkodzenie kabla na Bałtyku. "Rosja się rozzuchwala"

Źródło:
TVN24, tvn24.pl

Sejm uchwalił w piątek nowelizację ustawy zakładającą zakaz sprzedaży podgrzewanych wyrobów tytoniowych z aromatem. Producenci i sprzedawcy będą mieli dziewięć miesięcy na dostosowanie się do nowego prawa.

Te produkty mają być zakazane. Decyzja Sejmu

Te produkty mają być zakazane. Decyzja Sejmu

Źródło:
PAP, tvn24.pl

Jeden z dziesięciu największych producentów akumulatorów na świecie, chińska spółka China Aviation Lithium Battery (CALB), wybuduje na zachodzie Portugalii swoją fabrykę. Kierownictwo spółki wyjaśnia, że to przedsięwzięcie, które służy "długoterminowemu planowi działań na rynku europejskim".

Chiński gigant wybuduje w Europie fabrykę za dwa miliardy euro

Chiński gigant wybuduje w Europie fabrykę za dwa miliardy euro

Źródło:
PAP

- Do tej pory z programu dobrowolnych odejść w Poczcie Polskiej skorzystało 2,4 tysiąca pracowników - przekazał w Sejmie wiceminister aktywów państwowych Zbigniew Ziejewski. Dodał, że sytuacja spółki, ze względu na generowane straty, pozostaje "bardzo zła".

"Bardzo zła" sytuacja polskiego giganta. Cięcie etatów

"Bardzo zła" sytuacja polskiego giganta. Cięcie etatów

Źródło:
PAP

Władimir Putin polecił w piątek swojemu rządowi, by przygotował się do powrotu zachodnich firm do Rosji - napisał portal brytyjskiego dziennika "Financial Times". To sygnał potencjalnego odrodzenia relacji biznesowych na tle zbliżenia między USA i Rosją.

Putin szykuje się na powrót zachodnich firm

Putin szykuje się na powrót zachodnich firm

Źródło:
PAP

- Ministerstwo Finansów nie planuje wprowadzenia podatku katastralnego w Polsce - zapewnił w piątek w Sejmie wiceminister finansów Jarosław Neneman, odpowiadając na pytania posłów. Przypomniał też, że rząd nie wprowadził żadnego nowego podatku od kapliczek, ogrodowych krasnali czy płotów, o czym wcześniej informowały niektóre media.

"Żadnego podatku od krasnali, kapliczek"

"Żadnego podatku od krasnali, kapliczek"

Źródło:
PAP

Rosja może wyrazić zgodę na wykorzystanie zamrożonych na Zachodzie aktywów państwowych do odbudowy Ukrainy, pod warunkiem, że część tych środków trafi na terytoria kontrolowane przez Moskwę - przekazała w piątek agencja Reutera, powołując się na trzy źródła.

Nowy pomysł w sprawie zamrożonych rosyjskich aktywów

Nowy pomysł w sprawie zamrożonych rosyjskich aktywów

Źródło:
PAP