Menu

Budite oprezni: Širom BiH uočeno širenje virusa "Spider

viOdjeljenje za informacionu bezbjednost CERT Republike Srpske obavještava sve javne ustanove, organe uprave, fizička i pravna lica u našoj zemlji kako je uočeno širenje ransomwarea pod nazivom "Spider".


Ransomware virusi zaključavaju korisničke datoteke nakon čega je potrebno uplatiti otkupninu u nekoj kriptovaluti kako bi se računar otključao. Nakon zaključavanja virus mijenja ekstenzije datoteka na .spider.

 

Virus je prvi put uočen 10. decembra ove godine. Trenutno ne postoji više tehničkih detalja o ovom virusu, ali se pretpostavlja da je u pitanju lokalizovana varijanta "HiddenTear" ransomwarea.

 

"Virus je namijenjen našem tržištu i širi se preko adrese office[@]adriadoo.com. Nemojte otvarati linkove i datoteke koje su poslane email porukom sa ove adrese", upozoravaju iz CERT-a.

 

Email poruke su na srpskom jeziku. Naslov je u obliku "Potraživanje dugovanja - XXXXXXXXX", a u samoj poruci se korisnik obavještava da ima dugovanja kod lokalne banke. Virus koristi imena legitimnih banaka. Varijanta koja se pojavila u BiH zahtjeva naplatu dugovanja na osnovu odluke "Okružnog privrednog suda u Banjoj Luci" i od korisnika zahtjeva da uplati određeni iznos na račun u "Raiffeisen Bank - Bosna i Hercegovina".

 

Sve primjećene varijante su potpisane od strane "Privatni izvršitelj Azeljković Ivan".

 

Primjećeno je više infekcija koje pogađaju kibernetički prostor RS-a, Federacije BiH i Srbije.

 

"Ukoliko dobijete email sa gore navedene adrese preporučujemo vam da proslijedite email na adresu Ova e-maila adresa je zaštićena od spambotova. Omogućite JavaScript da biste je vidjeli. (link sends e-mail)", navodi se u saopćenju CERT-a.

 

Ukoliko je vaš računar inficiran, iz CERT-a preporučuju sljedeće korake.

 

- Trenutno isključiti inficirani računar sa lokalne mreže

- Obavijestiti CERT RS-a putem e-mail adrese Ova e-maila adresa je zaštićena od spambotova. Omogućite JavaScript da biste je vidjeli. (link sends e-mail) ili putem veb stranice https://oib.aidrs.org
- Ne plaćati otkupninu jer ista ne garantuje povrat podataka.

 

/klix/

 

Copyright (c) 2006-2020 portal InfoBrcko.com Sva prava zadržana. Sadržaji objavljeni na portalu InfoBrcko.com se mogu prenositi uz obavezno navođenje izvora i linka na orginalni tekst. info@infobrcko.com