Polskie Radio

Ponad 40 proc. internautów pobrało złośliwie oprogramowanie

Ostatnia aktualizacja: 14.10.2015 12:15
Tylko w drugiej poł. sierpnia br. ponad 40 proc. internautów, którzy otrzymali e-maile od cyberprzestępców podszywających się pod Pocztę Polską, pobrało na swoje komputery złośliwe oprogramowanie – poinformował w środę w Warszawie Łukasz Siewierski z zespołu CERT Polska.
Zdjęcie ilustracyjne
Zdjęcie ilustracyjneFoto: Flickr/Christophe Verdier

Zespół CERT Polska działa w ramach Naukowej i Akademickiej Sieci Komputerowej (NASK) od 19 lat i monitoruje zagrożenia związane z cyberbezpieczeństwem użytkowników internetu w Polsce. Regularnie przygotowuje także raport będący podsumowaniem zagrożeń w internecie w danym roku.

Siewierski wspólnie z pozostałymi pracownikami zespołu CERT Polska przeprowadził analizę działań cyberprzestępców, a wyniki zaprezentował w środę na XIX Konferencji na temat bezpieczeństwa teleinformatycznego Secure 2015.

Cyberprzestępcy wykorzystywali logotyp Poczty Polskiej

Pierwsze informacje o nowym ataku prowadzonym przez cyberprzestępców, w której wykorzystywany był logotyp i nazwa Poczty Polskiej, pojawiły się w mediach w maju br. E-maile informowały o rzekomo nieodebranej przesyłce, ale tak naprawdę zawierały link, który po przekierowaniach prowadził użytkowników, w zależności od wykorzystywanej przez nich przeglądarki internetowej, do pliku o rozszerzeniu .exe bądź .apk. Następnie komunikat zawarty na stronie internetowej prosił o pobranie pliku w wersji pdf, uruchomienie go na komputerze, a w dalszej kolejności zaniesienie wydrukowanej wersji dokumentu do punktu odbioru przesyłek. W rzeczywistości internauci pobierali na swoje urządzenia złośliwe oprogramowanie o nazwie TorrentLocker, które szyfrowało pliki na dysku użytkownika, a za ich odszyfrowanie żądało okupu.

Ataki miały skuteczność powyżej 41 proc. 

- Tylko w drugiej połowie sierpnia z fałszywą stroną połączyło się ponad 15 tysięcy unikalnych adresów IP, z których większość pochodziła z Polski. Z dużym prawdopodobieństwem możemy powiedzieć, że liczba 15 tys. dotyczy poszczególnych użytkowników. Spośród nich, aż 6388 pobrało szkodliwe oprogramowanie – powiedział Siewierski.

Oznacza to, że prowadzone ataki miały skuteczność powyżej 41 proc. - Stanowi to niezwykle wysoką liczbę jak na atak tego typu, szczególnie biorąc pod uwagę fakt, że już w maju media szeroko informowały o występowaniu takiego zagrożenia w internecie – wskazał ekspert.

Dodał, że w tym przypadku, – co było pewną nowością – atakowani byli zarówno użytkownicy urządzeń stacjonarnych, jak i mobilnych. Siewierski powiedział, że za atakami najprawdopodobniej stoi międzynarodowa grupa przestępcza, która odpowiada za podobne działania przeprowadzone m.in. w Hiszpanii, Wielkiej Brytanii czy Australii. Eksperci z CERT–u roboczo nazwali ją „Grupą Pocztową”.

- Nazwa grupy jest pochodną przyjętego przez nią schematu atakowania, który był podobny w wielu innych krajach. W każdym z państw cyberprzestępcy podszywali się pod przedsiębiorstwo świadczące usługi pocztowe, wykorzystując jego logo, i inne charakterystyczne elementy – wyjaśnił ekspert. Wskazał, że o tym, iż ataki wydają się być dokonane przez tę samą grupę świadczy nie tylko sposób działania, lecz także wykorzystanie podobnej infrastruktury sieciowej i podobnego złośliwego oprogramowania.

PAP, awi

Czytaj także

Banki płacą hakerom za milczenie

Ostatnia aktualizacja: 17.06.2015 08:55
Przestępcy regularnie i z sukcesem atakują systemy informatyczne instytucji finansowych. Te często zgadzają się na okup i zamiatają sprawę pod dywan - czytamy w "Dzienniku Gazecie Prawnej".
rozwiń zwiń
Czytaj także

NIK alarmuje: bezpieczeństwo w cyberprzestrzeni nie jest w Polsce właściwie chronione

Ostatnia aktualizacja: 30.06.2015 07:57
Bezpieczeństwo w cyberprzestrzeni nie jest w Polsce właściwie chronione - wynika z raportu Najwyższej Izba Kontroli. Według NIK, nie podjęto dotąd działań w zakresie monitorowania i przeciwdziałania zagrożeniom występującym w internecie.
rozwiń zwiń
Czytaj także

Forum Cybersec 2015: jak skutecznie chronić się przed atakami hakerów?

Ostatnia aktualizacja: 29.09.2015 09:33
Trwa Cybersec 2015 – Europejskie Forum Cyberbezpieczeństwa. W trakcie dwóch dni debat ponad 130 prelegentów z 20 krajów Europy i USA dyskutuje o tym, jak powinna wyglądać współczesna polityka cyberbezpieczeństwa. Tematyka Forum została podzielona na cztery ścieżki: PAŃSTWO, WOJSKO, BIZNES i PRZYSZŁOŚĆ.
rozwiń zwiń
Czytaj także

Cybersec 2015: potrzebne globalne normy cyberbezpieczeństwa

Ostatnia aktualizacja: 30.09.2015 12:13
Utworzenie przez NATO wspólnych oddziałów zajmujących się cyberbezpieczeństwem, zacieśnienie i zwiększenie efektywności współpracy w dziedzinie cyberbezpieczeństwa między sektorem publicznym i prywatnym, stworzenie skutecznych mechanizmów zwiększających poziom cyberbezpieczeństwa dotyczących infrastruktury krytycznej oraz utrzymanie dotychczasowej formuły zarządzenia Internetem - to najważniejsze wnioski płynące z zakończonego właśnie w Krakowie Cybersec 2015. Forum to największa w Europie konferencja poświęcona problemom bezpieczeństwa w cyberprzestrzeni.
rozwiń zwiń
Czytaj także

W szybkim tempie rośnie liczba i skala cyberzagrożeń

Ostatnia aktualizacja: 02.10.2015 10:03
Z raportu Check Point wynika, że w ciągu godziny przeprowadzanych jest 106 ataków na firmy i instytucje za pomocą nieznanego dotąd, złośliwego oprogramowania. To 48 razy więcej niż przed rokiem.
rozwiń zwiń