Razpošilja se več različnih dokumentov, ki zaklenejo dostop do datotek na disku in zahtevajo odkupnino
Četrtek, 18. februar 2016 - 16:30
Zaradi vsebine sporočil so še posebej ogroženi uporabniki, ki imajo opravka z računi, pogodbami in dobavo blaga
Nepridipravi po elektronski pošti razpošiljajo različne verzije Word in Excel dokumentov, ki ob odpiranju in aktiviranju izvajanja makrojev zaklenejo dostop do datotek na diskih ter zahtevajo odkupnino.
Ogroženi so predvsem uporabniki, ki imajo opravka z računi, pogodbami, dobavo blaga, saj so zadeve sporočil naprimer "Copy of invoice" (kopija računa) oziroma "Rechnung" (račun), "contract questions" (vprašanja glede pogodbe), "Payment" (plačilo), "tracking documents" (dokumenti za sledenje pošiljke).
Besedilo v sporočilih prejemnika napeljuje, naj odpre pripeto datoteko, saj naj se v njej nahajal neplačan račun, pogodba ki jo je potrebno pregledati, račun za opravljene storitve ali poskeniran dokument.
Če prejemnik dokument odpre v Wordu ali Excelu, se prikaže nečitljiva vsebina in obvestilo, da je za branje besedila potrebno omogočiti izvajanje makro ukazov. Če uporabnik to omogoči, se iz različnih spletnih naslovov prenesejo programi, ki zaklenejo dostop do datotek na disku in zahtevajo plačilo odkupnine.
Uporabnikom elektronske pošte svetujemo te dni še posebno previdnost. Naj ne odpirajo dokumentov, ki jih prejmejo po elektronski pošti, če jih ne pričakujejo. Še posebej pa naj ne omogočajo izvajanja makrojev.
Varnostne rešitve F-Secure dokumente večinoma prepoznajo preko generičnih zaznav (Trojan:W97M/MaliciousMacro).