Nazaj na Siol.net

TELEKOM SLOVENIJE

Sreda,
19. 2. 2025,
14.08

Osveženo pred

1 dan, 23 ur

Termometer prikazuje, kako vroč je članek.

Termometer prikaže, kako vroč je članek.

Thermometer Blue 1,04

Natisni članek

Natisni članek

Windows varnost trojanski konj SI-CERT

Sreda, 19. 2. 2025, 14.08

1 dan, 23 ur

SI-CERT opozarja na nov način vdora v računalnike

Termometer prikazuje, kako vroč je članek.

Termometer prikaže, kako vroč je članek.

Thermometer Blue 1,04
CAPTCHA | Kot poudarja SI-CERT, omenjena kombinacija tipk povzroči okužbo zgolj na sistemih z operacijskimi sistemi Windows. | Foto Guliverimage

Kot poudarja SI-CERT, omenjena kombinacija tipk povzroči okužbo zgolj na sistemih z operacijskimi sistemi Windows.

Foto: Guliverimage

Nacionalni odzivni center za kibernetsko varnost SI-CERT od druge polovice lanskega leta zaznava primere zlorabljenih spletnih strani, ki od obiskovalca zahtevajo, da potrdi, da ni robot. Pri tem od uporabnika zahtevajo pritisk posebne kombinacije tipk na tipkovnici, s čimer pride do okužbe računalnika z virusom, ki krade podatke uporabnikov.

V drugi polovici leta 2024 so se začeli pojavljati posamezni primeri omrežnih napadov, pri katerih napadalci po vdoru v spletno mesto namestijo zlonamerno kodo, ki obiskovalce spletne strani poziva, da v okviru t. i. preverjanja CAPTCHA potrdijo, da so človek in ne robot. V letu 2025 število teh napadov narašča, so v začetku tedna opozorili na nacionalnem odzivnem centru za kibernetsko varnost.

Sprva ustaljen način preverjanja, nato pa ...

Kot opozarja SI-CERT, lahko v prvem koraku to preverjanje deluje povsem običajno, na primer da mora obiskovalec spletne strani označiti slike, na katerih je avtomobil.

V naslednjem koraku obrazec CAPTCHA javi napako in od uporabnika zahteva pritisk kombinacij na tipkovnici Win + R, Ctrl + V in Enter. Pri tem se s kombinacijo tipk Win + R v operacijskih sistemih Windows odpre okno za vnos ukaza, kombinacija tipk CTRL + V v vnosno polje prilepi vsebino odložišča, s pritiskom na tipko Enter pa se zažene vpisan ukaz.

Če obrazec CAPTCHA  javi napako in od vas zahteva pritisk kombinacij na tipkovnici Win + R, Ctrl + V in Enter, tega nikar na storite! SI-CERT poziva, da v tem primeru spletno stran prijavimo.

"Če pri brskanju po spletu opazite, da neka spletna stran zahteva vpis omenjene kombinacije tipk na tipkovnici, tega nikakor ne storite," poudarja SI-CERT. Uporabniki naj jim takšno spletno stran prijavijo.

S to kombinacijo tipk prenesemo trojanskega konja

Ker spletna stran predhodno v odložišče kopira zlonamerni ukaz, uporabnik s to kombinacijo tipk nevede izvede samookužbo računalnika z zlonamerno kodo.

Kot poudarja nacionalni odzivni center za kibernetsko varnost SI-CERT, omenjena kombinacija tipk povzroči okužbo zgolj na sistemih z operacijskimi sistemi Windows. | Foto: Shutterstock Kot poudarja nacionalni odzivni center za kibernetsko varnost SI-CERT, omenjena kombinacija tipk povzroči okužbo zgolj na sistemih z operacijskimi sistemi Windows. Foto: Shutterstock S tem postopkom se običajno prenese in zažene trojanskega konja, ki je specializiran za krajo osebnih, finančnih in avtentikacijskih podatkov, kot so shranjena gesla v brskalnikih in upravljalnikih gesel, zgodovina brskanja, shranjeni spletni piškotki, drugi shranjeni podatki spletnih mest, podatki o odprtih zavihkih in zasebni ključi kriptodenarnic iz razširitev brskalnika.

Kot poudarja SI-CERT, omenjena kombinacija tipk povzroči okužbo zgolj na sistemih z operacijskimi sistemi Windows.

Največkrat gre za trojanskega konja iz družine Lumma Stealer. "Lumma Stealer deluje izredno hitro in lahko že v nekaj sekundah po zagonu napadalcem pošlje ukradene podatke iz sistema, nekatere različice pa se po tej aktivnosti tudi v celoti izbrišejo iz sistema," opozarja SI-CERT.

SI-CERT: Ne ignorirajte okužbe!

Uporabniki, ki so izvedli pritisk navedene kombinacije tipk pri preverjanju CAPTCHA  v operacijskem sistemu Windows, lahko računalnik obravnavajo, kot da je okužen. V tem primeru SI-CERT priporoča takojšnjo zamenjavo vseh gesel in drugih poverilnic, ki so bili shranjeni v času okužbe v brskalnikih, ter nameščenih upravljalnikih gesel.

V primeru, da so bile na sistemu shranjene kriptodenarnice (v različnih oblikah, tudi prek razširitev brskalnikov), SI-CERT priporoča, da uporabniki iz teh kriptodenarnic sredstva takoj prenesejo na druge kriptodenarnice, ki jih ustvarijo na neokuženem sistemu.

Virus Lumma Stealer se lahko po kraji podatkov v celoti izbriše iz sistema, ni pa to pravilo. Zato SI-CERT ob vsaki okužbi sistema svetuje, da se podatki varnostno kopirajo, nato pa se sistem ponastavi na tovarniške nastavitve.
luksuzne počitnice
Novice SI-CERT opozarja na prevare pri rezervaciji počitniških nastanitev
Prevara, goljufija
Novice Lani rekordno število kriptoinvesticijskih prevar
lažna trgovina
Novice Trgovine, kjer ne kupujte: nekateri Slovenci so se že opekli
Tovorna ladja MV Ruby
Novice Na severu Evrope trepetajo pred ruskim trojanskim konjem #video
Trojanski konj,virus, zlonamerni program
Novice Milijoni telefonov okuženi s trojancem Necro: kaj morate vedeti in kako se zaščititi
 
Ne spreglejte