- Kauno.diena.lt inf.
- Teksto dydis:
- Spausdinti
ESET saugumo ekspertai įspėja, kad prieš kelerius metus pasirodęs kenkėjas „Nymaim“ vėl atakuoja kompiuterių naudotojus. Itin intensyviai per tikslinius sukčiavimo el. laiškus (angl. spearphishing) plintanti kenkėjiška programa šiuo metu labiausiai atakuoja Lenkiją.
Nuo savo plitimo pradžios 2013 m. „Nymaim“ užkrėtė virš 2,8 milijono įrenginių. Lyginant su praėjusių metų pirmuoju pusmečiu, 2016 m. kenkėjo užkrato atvejų išaugo 63 proc. Pirmąjį šių metų pusmetį ESET nustatė atnaujintą kenkėjo versiją „Win32/TrojanDownloader.Nymaim.BA“, kuri daugiausiai buvo aptikta Lenkijoje (54 proc.), Vokietijoje (16 proc.) ir JAV (12 proc.).
„Nymaim“ plinta sukčiavimo el. laiškais kaip kenksmingas „Word“ formato priedas, kurį bandant atidaryti prašoma įgalinti makrokomandas. Taip socialinės inžinerijos pagalba apeinami numatytieji „Microsoft Word“ apsaugos nustatymai, ir kenkėjas užkrečia kompiuterį kitais virusais.
„Pasitelkdamas pažangias vengimo, slėpimosi technikas, antiderinimo (angl. anti-debugging) ir reguliuojamo srauto galimybes, šis dviejų lygių atsisiuntėjas, anksčiau platinęs išpirkos reikalaujančius kenkėjus, dabar evoliucionavo ir pradėjo diegti šnipinėjimo programas“, – komentuoja ESET Lotynų Amerikos saugumo tyrėjas Cassius de Oliveira Puodzius.
Balandį minėta versija buvo papildyta hibridiniu „Nymaim“ variantu ir kitu kenkėju „Gozi“, jos taikinyje atsidūrė Šiaurės Amerikos finansinės įstaigos. Taip pat kenkėjiškos programos aktyviai plinta Lotynų Amerikoje, daugiausiai Brazilijoje, programišiams suteikdamos galimybę valdyti užkrėstus kompiuterius nuotoliniu būdu.
Pasak saugumo ekspertų, remiantis atakuojamų šalių taikinių panašumais, susidaro įspūdis, kad būtent finansinės įstaigos yra pagrindinis kibernetinių nusikaltėlių tikslas. Šiuo metu ruošiama detali dokumentacija apie „Nymaim“.
„Jei įtariate, kad jūsų kompiuteris ar tinklas buvo užkrėstas, rekomenduojame patikrinti ar tam tikri IP bei URL adresai nėra randami ugniasienės ir tarpinio serverio (proxy) įrašuose. Bet kuriuo atveju, jei tinklas leidžia filtruoti, galima šiuos kenkėjo naudojamus adresus įtraukti į juodąjį sąrašą. Žinoma, nepamirštant pasirūpinti ir tinkama antivirusine apsauga kartu su antišnipinėjimo galimybėmis“, – pataria C. O. Puodzius.
„Nymaim“ naudojami IP ir URL adresai:
154.58.222.139
70.212.173.116
206.114.64.228
142.126.57.60
35.51.69.111
165.203.213.15
101.186.50.249
31.184.234.158
162.244.32.165
hxxp://olmart.com/system/cache/word.exe
hxxp://securesrv15.com/article/509.exe
hxxp://gafbqvx.com/xyg9rwlq/index.php
SUSIJĘ STRAIPSNIAI
-
JAV vyriausybė sieks, kad „Google“ parduotų naršyklę „Chrome“
JAV vyriausybė teisėjo paprašė nurodyti suskaidyti interneto milžinę „Google“ parduodant jos plačiai naudojamą naršyklę „Chrome“. ...
-
Bažnyčioje – naujovė: žmonės išpažintį gali atlikti pačiam Jėzui10
Naujųjų technologijų pažanga nenustoja stebinti. Vienos bažnyčios lankytojai gali tiesiogiai pasikalbėti su Jėzumi arba tiksliau – jo dirbtinio intelekto (DI) versija. ...
-
„SpaceX“ nepavyko „pagauti“ savo raketos greitintuvo
„SpaceX“ antradienį surengė dar vieną savo raketos „Starship“ bandomąjį skrydį, o stebėti pakilimą prie Elono Musko prisijungė išrinktasis JAV prezidentas Donaldas Trumpas, kas iliustruoja vis stiprėjantį jųdviejų be...
-
Paviešino, kaip atrodė sukčių ataka: užkibo ir savo duomenis išsiuntė daugiau nei pusė žmonių9
„Vilnius Tech“ mokslininkai atliko labai įdomų eksperimentą. Beveik 900-imtams ugdymo įstaigų išsiuntė specialiai sukurtą, įtarimų turintį sukelti elektroninį laišką su nuoroda ir suskaičiavo, kiek gavėjų jį atidarė. ...
-
Aukcione už 4,7 mln. eurų parduoti dinozauro griaučiai
Paryžiuje aukcione už 4,7 mln. eurų sumą parduoti 20,5 metro ilgio apatozauro vardu Vulkanas griaučiai – tai viena iš didžiausių už išnykusio roplio skeletą Prancūzijoje sumokėta suma, pranešė aukcionai „Collin du B...
-
„Meta“ skyrė 798 mln. eurų baudą už antimonopolinių taisyklių pažeidimą
Europos Komisija (EK) interneto milžinei „Meta“ ketvirtadienį skyrė 798 mln. eurų baudą už tai, kad ji pažeidė antimonopolines taisykles, suteikdama „Facebook“ naudotojams automatinę prieigą prie socialinio tinklo klasifikuot...
-
Ambicingas Graikijos „išmanusis miestas“ prie jūros įgauna pavidalą3
Virš raibuliuojančios Atėnų pakrantės juda statybiniai kranai: jie stato 50 aukštų prabangų dangoraižį, kuris taps būsimo Graikijos „išmaniojo miesto“ puošmena, iš aukštumų apžvelgiančia Sarono ...
-
Prancūzų žiniasklaidos priemonės kelia bylą socialiniam tinklui „X“
Keli įtakingi prancūzų laikraščiai antradienį paskelbė keliantys bylą socialiniam tinklui „X“ dėl jų turinio skelbimo už jį nemokant. ...
-
Kada smalsumas tampa per didelis?
Sunku būtų sutikti žmogų, kuris niekada nesidomėjo buvusio bendraklasio ar naujos simpatijos profiliu socialiniuose tinkluose. Jei pateikta informacija yra viešai prieinama, rodos, nieko blogo trumpam įsijausti į detektyvo vaidmenį. Tik ar karta...
-
Australija uždraus vaikams iki 16 metų naudotis socialiniais tinklais
Australijos ministras pirmininkas Anthony Albanese'is ketvirtadienį pareiškė, kad bus priimti nauji įstatymai, draudžiantys jaunesniems nei 16 metų vaikams naudotis socialiniais tinklais. ...