Sākumlapa » Apdraudējumi » CERT.LV: krāpnieki Latvijas Universitātes vārdā atkārtoti izsūtīta inficētus e-pastus

CERT.LV: krāpnieki Latvijas Universitātes vārdā atkārtoti izsūtīta inficētus e-pastus

CERT.LV ir izplatījis brīdinājumu par to, ka šodien Latvijas Universitātes vārdā masveidā tiek izsūtīti inficēti e-pasti ar LokiBot vīrusu pielikumā. Līdzīgi e-pasti tika izsūtīti jau š.g. februārī un aprīlī. Minētais vīruss paredzēts paroļu un sensitīvas informācijas zagšanai no upura iekārtas. E-pasts šķietami izsūtīts no admin@lu.lv un tematā norādīts – PIEDĀVĀJUMA PIEPRASĪJUMS (Latvijas Universitāte) EUI894/BU4600.

 

Krāpnieciskā e-pasta paraugs. Avots: CERT.LV.

Krāpnieciskā e-pasta paraugs. Avots: CERT.LV.

CERT.LV aicina nekādā gadījumā nevērt vaļā minēto e-pastu un pievienoto failu.

Ja gadījumā tomēr pievienotais fails (vīruss) ticis atvērts, eksperti iesaka izmantot antivīrusa programmatūru iekārtas pārbaudei/attīrīšanai, nomainīt pilnīgi visas paroles, kas glabājas uz iekārtas.

Līdz AntiVirus.LV ļaunprogrammatūra, kas izsūtīta Latvijas Universitātes vārdā, tā arī nenonāca, jo jau e-pasta servera līmenī Kaspersky risinājums izvāca tam nezināmo ļaundabīgo failu, balstoties uz heiristisko analīzi, ar sekojošu verdiktu: File “PIEDĀVĀJUMA PIEPRASĪJUMS 29-06-2020·pdf.zip”, size 350012 was deleted by Antivirus, Anti-Virus status: Infected, Threats found: HEUR:Trojan-Downloader.Win32.Adload.gen.

Vienu labākajām bezmaksas antivīrusu ārstēšanas programmām, kas var noderēt, ja gadījies inficēt Windows datoru, atradīsiet šeit.

Birkas:
Iepriekšējais raksts
Nākošais raksts

Komentēt

Jūsu e-pasts netiks publicēts. Obligātie lauki ir iezīmēti *

*

79 − = 69

Uz augšu