SI-CERT opozarja: Nov način vdora v računalnike prek lažne CAPTCHA prevare

Nacionalni odzivni center za kibernetsko varnost SI-CERT opozarja na nov način vdora v računalnike prek zlorabljenih spletnih strani. Napadalci na okuženih spletnih mestih uporabijo lažno CAPTCHA preverjanje, ki od uporabnika zahteva pritisk kombinacije tipk Win + R, Ctrl + V in Enter. Ta postopek v operacijskem sistemu Windows odpre okno za vnos ukaza, prilepi zlonamerno kodo iz odložišča in jo zažene, kar povzroči okužbo računalnika z virusom, ki krade osebne, finančne in avtentikacijske podatke, vključno z gesli in zasebnimi ključi kriptodenarnic. Najpogosteje gre za trojanskega konja iz družine Lumma Stealer, ki lahko v nekaj sekundah pošlje ukradene podatke napadalcem in se nato izbriše iz sistema. SI-CERT svetuje, da uporabniki ob takšnih zahtevah nikakor ne izvedejo omenjene kombinacije tipk in takoj zamenjajo vsa gesla ter prenesejo sredstva iz morebitnih kriptodenarnic na neokuženem sistemu. Prav tako priporočajo varnostno kopiranje podatkov in ponastavitev sistema na tovarniške nastavitve v primeru okužbe.

Več informacij je na voljo tukaj.

Prijava na  enovice

=
* S prijavo na e-novice soglašate, da vaš elektronski naslov uporabljamo za pošiljanje novic in drugih obvestil. Pri tem beležimo vašo dejavnost, kot so odpiranje sporočil in klikanje na povezave, za namen analize, prilagoditve vsebin in izboljšanja naše komunikacije. Več informacij o obdelavi vaših osebnih podatkov, pravni podlagi in vaših pravicah najdete v naši Politiki zasebnosti.

Svojo privolitev lahko kadarkoli prekličete s klikom na povezavo ODJAVA v prejetem sporočilu ali tako, da nas kontaktirate. Preklic privolitve ne vpliva na zakonitost obdelave podatkov, izvedene na podlagi privolitve pred njenim preklicem.