Naukowa i Akademicka Sieć Komputerowa poinformowała w środę, że zespół CERT Polska (Computer Emergency Response Team) po raz kolejny odnotowuje kampanię, w której wykorzystywane są wiadomości e-mail zawierające szkodliwe załączniki - podaje PAP.
"Oszuści rozsyłają wiadomości e-mail, które zawierają informację o odnotowaniu przelewu oraz rzekomy dowód wykonania takiego przelewu w postaci załącznika. Oszustwo można rozpoznać m.in. po złej domenie adresu mailowego nadawcy czy drobnych błędach interpunkcyjnych"
- podaje NASK
"Kluczowym sygnałem ostrzegawczym jest jednak rozszerzenie załączonego pliku wykonalnego (.exe), choć nazwa załącznika sugeruje na pierwszy rzut oka, że odbiorca ma do czynienia z plikiem w formacie .pdf." - dodaje NASK i zaznacza, że w rzeczywistości w załączniku znajduje się plik, który jest kolejną wersją narzędzia AgentTesla, umożliwiającego przestępcom zdalny dostęp i kontrolę nad zainfekowanym urządzeniem.