Likvidace fotografií, dokumentů aneb nový „policejní virus“ na scéně

„Policejní virus“ prochází rychlým vývojem. Nejprve překvapil nekvalitním českým překladem, potom nás naopak překvapil kvalitním českým překladem, následně zdražil, přišla verze s prezidentem Milošem Zemanem a nyní se začíná stále častěji objevovat verze, která kromě blokování startu Windows zašifruje i soubory na pevném disku…

Přečíst celé

Těžba Bitcoinů bez vědomí uživatele i v ČR

Bitcoin je internetová open-source peněžní měna, kterou lze platit prostřednictvím zcela decentralizované P2P sítě. Hlavní unikátností Bitcoinu je právě jeho plná decentralizace; je navržen tak, aby nikdo, ani autor nebo jiní jednotlivci, skupiny či vlády, nemohl měnu jakkoli ovlivňovat, ničit, padělat, zabavovat účty, kontrolovat peněžní toky nebo způsobovat inflaci…

Přečíst celé

Falešné antiviry už i pro chytré telefony

Společnost F-Secure „vyfotila“ na svém blogu pár obrázků z podvodného antiviru pro chytré telefony se systémem Google Android.

Vše začalo reklamním bannerem s nápisem „Váš telefon může být zavirován – Stáhněte, instalujte a spusťte okamžitě kontrolu“ na legitimní webové stránce.

mkini_scam_ad

Po ťuknutí na tuto zprávu vše pokračovalo nějak takto:

mkini_scam_ad_download_screen

Po ťuknutí na Download & Scan Now se zobrazil již tento údajný antivirus:

mkini_scam_ad_download_screen_2

Dosud je to jenom fikce a ač se obrazovky tváří jako aplikace instalovaná v mobilu, ve skutečnosti jde stále o webové stránky zobrazené v internetovém prohlížeči. Až vyplněním telefonního čísla (po stisku tlačítka Download) a provedením dalších kroků z SMS zprávy, která dorazila, bylo možné dojít k instalaci podvodného antiviru. Nicméně tato část již nebyla v době experimentů funkční. I tak si to ale zasloužilo pozornost 🙂

Opět MMS virus

Virus se šíří prostřednictvím e-mailu, tvářící se jako přeposlaná MMS zpráva, kterou zaslal některý z mobilních operátorů. Původně šlo především o vydávání se za doménu Vodafone, později T-Mobile a nyní přibyla i adresa „noreply@o2.com“.

Mechanizmus útoku je stejný, jako v minulé variaci. Podvodný e-mail obsahuje přílohu se souborem ve formátu ZIP. Pokud ho rozbalíte, jeho obsahem je soubor „MMS_IMG 03276311.jpg.exe„. Komu není divné, že soubor s fotkami má příponu *.exe, nechť si zopakuje základy práce na PC. Tento jednoduchý mechanizmus využívá nejmocnější zbraň tvůrců hrozeb – neznalost a zvědavost uživatelů. A neznalost, jak všichni víme, neomlouvá. 🙂

2013-04-10_181040

Odesílatel „reply@vodafone.cz je“ opět podvržený, stejně tak i další domény mobilních operátorů.