Laikā, kad mediji pasaulē informē par jaunā koronavīrusa izplatību, ar savu brīdinājumu klajā nākuši arī tīmekļa drošības speciālisti.
Kaspersky noteikšanas tehnoloģijas ir atradušas ļaunprātīgas datnes, kuras ir nomaskētas par dokumentiem, kas ir saistīti ar nesen atklāto koronavīrusu — vīrusu slimību, kas bīstamības dēļ tiek plaši atspoguļota medijos. Pamanītās ļaunprātīgās datnes bija nomaskētas par .pdf, .mp4 un .docx datnēm par koronavīrusu. Datņu nosaukumi netieši norāda, ka tajās ir ietvertas videopamācības, kā izsargāties no vīrusa, jaunumi par apdraudējumu un pat vīrusa noteikšanas procedūras, bet patiesībā tā nav, teikts medijiem nosūtītajā informācijā.
Īstenībā šajās datnēs bija ietverti visdažādākie apdraudējumi, sākot no Trojas zirgiem līdz tārpiem, kas spēj iznīcināt, bloķēt, pārveidot vai kopēt datus, kā arī traucēt datoru vai datortīklu darbību.
„Kibernoziedznieki jau izmanto par ēsmu koronavīrusu, kas tiek plaši apspriests jaunākajās ziņās. Līdz šim mēs esam novērojuši tikai 10 unikālas datnes, bet, tā kā šāda veida darbība bieži tiek veikta ar populāriem ziņu tematiem, mēs prognozējam, ka šī tendence var pastiprināties. Tā kā ļaudis turpina raizēties par savu veselību, iespējams, novērosim, ka tiek izplatīts arvien vairāk viltus dokumentos par koronavīrusu noslēptu ļaunprogrammatūru,” komentē Andis Šteinmanis, Kaspersky vadītājs Baltijā.
Kaspersky izstrādājumi nosaka ar koronavīrusu saistītās ļaunprātīgās datnes ar šādiem noteikšanas nosaukumiem:
Worm.VBS.Dinihou.r
Worm.Python.Agent.c
UDS:DangerousObject.Multi.Generic
Trojan.WinLNK.Agent.gg
Trojan.WinLNK.Agent.ew
HEUR:Trojan.WinLNK.Agent.gen
HEUR:Trojan.PDF.Badur.b
Lai nekļūtu par tādu ļaunprogrammatūru upuri, kas izliekas par ekskluzīvu saturu, Kaspersky iesaka rīkoties šādi:
Centieties izvairīties no aizdomīgām saitēm, kas sola ekskluzīvu saturu. Ticamu un pamatotu informāciju meklējiet oficiālos avotos.
Apskatiet lejupielādētās datnes paplašinājumu. Dokumentiem un videodatnēm nav jābūt veidotām .exe vai .lnk formātā.