Skoči na vsebino

Sporočilo s skrito povezavo

Včeraj zvečer je bilo na večjo množico slovenskih elektronskih naslovov poslano sporočilo z zadevo “Sestanek”, pri tem je kot pošiljatelj vedno naveden naslov ales@pvhads.info. Glede tega sporočila smo prejeli več prijav. Opravili smo prvo analizo in nismo uspeli ugotoviti, da gre za ogroženost s škodljivo kodo. Smo pa ugotovili, da se v sporočilih nahaja skrit HTML <img> element, z unikatno povezavo na spletni strežnik http://s.pvheads.info.

Sporočilo skriva HTML <img fetchpriority=
Sporočilo skriva HTML <img> element

Če uporabniki v klientu za el. pošto omogočijo prikaz oddaljene vsebine, lahko preko te unikatne povezave neznanec gradi bazo aktivnih elektronskih naslovov v kombinaciji s pripadajočimi IP naslovi uporabnikov.

Več pa na https://www.varninainternetu.si/2015/ste-danes-prejeli-e-mail-od-alesa/

Preberite tudi

Nagrada za življenjsko delo ob 30. obletnici SI-CERT

Na konferenci INFOSEK, osrednjem in največjem dogodku za informacijsko varnost v Sloveniji, so podelili priznanja za prispevek razvoju področja kibernetske varnosti. Nacionalnemu odzivnemu centru za kibernetsko varnost SI-CERT je ob …
Več

Statistika SI-CERT za prvo polovico leta 2025

V prvi polovici leta 2025 smo obravnavali 24 % več primerov, kot v enakem obdobju lani.
Več

SI-CERT TZ017 / Analiza nalagalnika HijackLoader

Opis zlonamernega CAPTCHA preverjanja smo objavili v varnostnem obvestilu, ta tehnični zapis pa opisuje analizo in delovanje najpogosteje prenešenega nalagalnika v kombinaciji s tem tipom okužbe - HijackLoader.
Več