Z nacionalnega odzivnega centra za kibernetsko varnost Sicert so sporočili, da je danes med 6. in 8. uro zjutraj v Sloveniji sporočilo z okuženo priponko prejelo nekaj tisoč elektronskih naslovov.
V sporočilu je lažna zahvala za rezervacijo, v priponki pa se skriva račun, okužen z virusom, ki "krade" gesla. "Gre za zlonamerno datoteko, ki po zagonu iz spletnega strežnika prenese dodatno škodljivo kodo in jo izvede. Virus vrste “information stealer” na sistemu poišče vsa shranjena gesla v brskalnikih, odjemalcih za elektronsko pošto, FTP klientih, programih za hipno sporočanje ipd., ter podatke pošlje napadalcu. Virus prav tako beleži pritiske na tipke in vsebino na odložišču (clipboard)," so v sporočilu za javnost razložili v Sicertu.
Tistim, ki so elektronsko pošto že odprli, priporočajo izklop računalnika iz omrežja, pregled sistema s posodobljenim antivirusnim programom ter takojšnjo spremembo vseh gesel, tako shranjenih kot vpisanih v času okužbe. "Gesla je potrebno spremeniti na čistem računalniku," še poudarjajo.
In kakšno je bilo sporočilo?? Mislim kaj pišete, če ne navedete kateri mail je to bil in na katerega je potrebno biti pozoren. Drugače pa prej mislim da bi se človek lahko "okužil" na vaši strani pri teh generiranih komentarjih,… ...prikaži več, ki jih niste sposobni filtrirat in preprečit.