Skoči na vsebino

Nov napad z lažnimi sporočili v imenu FURS

Uporabnike opozarjamo o ponovnem napadu z virusi preko elektronske pošte, pri katerem se napadalci predstavljajo kot Finančna uprava Republike Slovenije.

Primer elektronskega sporočila
Primer elektronskega sporočila

El. naslov pošiljatelja v sporočilih je ponarejen. Gre za ponavljajoč napad, ki se pojavi vsakih nekaj mesecev. V identični obliki smo ga prvič zaznali januarja letos.

Po odprtju datoteke Furs.xls v Excelu se prikaže obvestilo, da je za ogled dokumenta potrebno aktivirati makro. Makri v Office dokumentih vsebujejo izvršljivo kodo, in so privzeto onemogočeni.

Obvestilo, da je potrebna aktivacija makrov
Obvestilo, da je potrebna aktivacija makrov

Če uporabnik omogoči vsebino (klikne na gumb “Enable content” oz. “Omogoči vsebino”), se zažene koda v makru, ki preko zunanjega ukaza v powershellu na sistem iz nekega spletnega strežnika prenese dodatno kodo, jo odšifrira z vgrajenim XOR ključem in zažene.

V makru se zažene koda
V makru se zažene koda

Uporabnikom, ki prejmejo tako sporočilo, svetujemo da ne odpirajo priloge. Sporočilo lahko posredujejo v analizo na naš el. naslov cert@cert.si (če je možno v izvirniku), nato pa ga izbrišejo. Administratorji poštnih strežnikov se lahko obrnejo na nas za pomoč glede zaznave in blokade takih sporočil.

Preberite tudi

Posvet o izobraževanju zaposlenih o kibernetski varnosti

V sredo, 4. junija 2025, bo v studiu Edvard v Ljubljani potekal posvet na temo izobraževanja zaposlenih o kibernetski varnosti pod krovno mislijo Novi pristopi za nove grožnje. Na prvem …
Več

Spletni seminar Zlorabe v svetu kriptovalut

Napovedujemo nov spletni seminar, ki bo naslovil vse pogostejše zlorabe kriptodenarnic. Te so zelo priljubljena tarča kiberkriminalcev, saj jim omogočajo precej enostavno monetizacijo vdora, po drugi strani pa jim že …
Več

Spletni seminar Kibernetska varnost za spletne trgovce

Spletni seminar je namenjen lastnikom in vzdrževalcem spletnih trgovin ter vsem, ki želijo bolje zaščititi svoje spletno mesto in obvarovati njegove obiskovalce. Od zlorab do osnov forenzike in nasvetov za zaščito.
Več