Napredne tehnologije za detekciju računalnih virusa kompanije Kaspersky otkrile su zlonamjerne datoteke prerušene u dokumente povezane s novootkrivenim koronavirusom – virusnom bolešću koja je zbog svoje opasne prirode jedna od glavnih tema u medijima proteklih dana. Otkrivene zlonamjerne datoteke prerušene su u pdf, mp4 i docx datoteke o koronavirusu. Nazivi samih datoteka nagovještavaju da je riječ o sadržajima s video uputstvima o tome kako se zaštititi od virusa, vijestima o prijetnji, pa čak i postupcima otkrivanja virusa, što zapravo nije slučaj.
U stvari, ove datoteke su sadržavale niz različitih prijetnji, od trojanaca do crva koji mogu uništiti, blokirati, modificirati ili kopirati podatke, kao i ometati rad računala ili računalne mreže.
„Koronavirus, kao glavnu vijest širom svih medija, cyber kriminalci već su iskoristili kao mamac. Do sada smo vidjeli samo 10 vrsta takvih datoteka, ali kako to obično biva u ovakvim slučajevima povezanim s popularnim medijskim temama, očekujemo da će ta tendencija rasti. Dok se ljudi i dalje brinu za svoje zdravlje, vjerojatno ćemo uočiti pojavu sve više i više zloćudnih softvera odnosno malwarea skrivenih u lažnim dokumentima o širenju korona virusa“, izjavio je Anton Ivanov, sigurnosni analitičar tvrtke Kaspersky.
Proizvodi tvrtke Kaspersky detektiraju zlonamjerne datoteke povezane s koronavirusom pod sljedećim nazivima:
- Worm.VBS.Dinihou.r
- Worm.Python.Agent.c
- UDS:DangerousObject.Multi.Generic
- Trojan.WinLNK.Agent.gg
- Trojan.WinLNK.Agent.ew
- HEUR:Trojan.WinLNK.Agent.gen
- HEUR:Trojan.PDF.Badur.b
Kako ne biste postali žrtva malicioznog programa prerušenog u ekskluzivan sadržaj, stručnjaci iz tvrtke Kaspersky preporučuju poduzimanje sljedećih koraka:
– Pokušajte izbjeći sumnjive linkove koji obećavaju ekskluzivni sadržaj. Za pouzdane i legitimne informacije obratite se službenim izvorima.
– Obavezno pogledajte ekstenziju preuzete datoteke. Dokumenti i video datoteke ne smiju biti u .exe ili .lnk formatu.
– Koristite pouzdano sigurnosno rješenje, poput Kaspersky Security Clouda ili nekog drugog antivirusnog programa.