CERT Orange Polska ostrzega przed fałszywymi fakturami

CERT Orange Polska przestrzega przed kolejną falą e-maili z fałszywymi e-fakturami. Oszuści chcą w ten sposób zarobić na potencjalnej naiwności klientów pomarańczowego operatora.

Marian Szutiak (msnet)
0
Udostępnij na fb
Udostępnij na X
CERT Orange Polska ostrzega przed fałszywymi fakturami

Do CERT Orange Polska trafiło kilka wiadomości e-mail, które mogą być zapowiedzią kolejnej kampanii "na fakturę od Orange". Jak podają eksperci od bezpieczeństwa, tym razem e-maile wizualnie wyraźnie różnią się od tego, co do swoich klientów rozsyła pomarańczowy operator, jednak i tak lepiej przed tym ostrzec. Poza tym oszuści następnym razem mogą się bardziej postarać.

Dalsza część tekstu pod wideo
CERT Orange Polska ostrzega przed fałszywymi fakturami

Jak można się spodziewać, w załączonym dokumencie znajduje się skrypt złośliwego oprogramowania. Testy specjalistów z CERT Orange wykazały, że z niewiadomych powodów łączył się on chmurowymi usługami Google'a. Przestępcy dosyć szybko się zorientowali, że coś jest nie tak. W nowszych próbkach zawarty w archiwum plik dokument_91397.vbe instalował najpierw program Brushaloader, a docelowo narzędzie Danabot. Sekcja inicjująca pobranie malware'u wyglądała tak:

CERT Orange Polska ostrzega przed fałszywymi fakturami

Eksperci CERT obiecują, że komunikacja z malware w sieci Orange Polska blokowana jest przez CyberTarczę.