- Kauno.diena.lt inf.
- Teksto dydis:
- Spausdinti
ESET saugumo ekspertai įspėja, kad prieš kelerius metus pasirodęs kenkėjas „Nymaim“ vėl atakuoja kompiuterių naudotojus. Itin intensyviai per tikslinius sukčiavimo el. laiškus (angl. spearphishing) plintanti kenkėjiška programa šiuo metu labiausiai atakuoja Lenkiją.
Nuo savo plitimo pradžios 2013 m. „Nymaim“ užkrėtė virš 2,8 milijono įrenginių. Lyginant su praėjusių metų pirmuoju pusmečiu, 2016 m. kenkėjo užkrato atvejų išaugo 63 proc. Pirmąjį šių metų pusmetį ESET nustatė atnaujintą kenkėjo versiją „Win32/TrojanDownloader.Nymaim.BA“, kuri daugiausiai buvo aptikta Lenkijoje (54 proc.), Vokietijoje (16 proc.) ir JAV (12 proc.).
„Nymaim“ plinta sukčiavimo el. laiškais kaip kenksmingas „Word“ formato priedas, kurį bandant atidaryti prašoma įgalinti makrokomandas. Taip socialinės inžinerijos pagalba apeinami numatytieji „Microsoft Word“ apsaugos nustatymai, ir kenkėjas užkrečia kompiuterį kitais virusais.
„Pasitelkdamas pažangias vengimo, slėpimosi technikas, antiderinimo (angl. anti-debugging) ir reguliuojamo srauto galimybes, šis dviejų lygių atsisiuntėjas, anksčiau platinęs išpirkos reikalaujančius kenkėjus, dabar evoliucionavo ir pradėjo diegti šnipinėjimo programas“, – komentuoja ESET Lotynų Amerikos saugumo tyrėjas Cassius de Oliveira Puodzius.
Balandį minėta versija buvo papildyta hibridiniu „Nymaim“ variantu ir kitu kenkėju „Gozi“, jos taikinyje atsidūrė Šiaurės Amerikos finansinės įstaigos. Taip pat kenkėjiškos programos aktyviai plinta Lotynų Amerikoje, daugiausiai Brazilijoje, programišiams suteikdamos galimybę valdyti užkrėstus kompiuterius nuotoliniu būdu.
Pasak saugumo ekspertų, remiantis atakuojamų šalių taikinių panašumais, susidaro įspūdis, kad būtent finansinės įstaigos yra pagrindinis kibernetinių nusikaltėlių tikslas. Šiuo metu ruošiama detali dokumentacija apie „Nymaim“.
„Jei įtariate, kad jūsų kompiuteris ar tinklas buvo užkrėstas, rekomenduojame patikrinti ar tam tikri IP bei URL adresai nėra randami ugniasienės ir tarpinio serverio (proxy) įrašuose. Bet kuriuo atveju, jei tinklas leidžia filtruoti, galima šiuos kenkėjo naudojamus adresus įtraukti į juodąjį sąrašą. Žinoma, nepamirštant pasirūpinti ir tinkama antivirusine apsauga kartu su antišnipinėjimo galimybėmis“, – pataria C. O. Puodzius.
„Nymaim“ naudojami IP ir URL adresai:
154.58.222.139
70.212.173.116
206.114.64.228
142.126.57.60
35.51.69.111
165.203.213.15
101.186.50.249
31.184.234.158
162.244.32.165
hxxp://olmart.com/system/cache/word.exe
hxxp://securesrv15.com/article/509.exe
hxxp://gafbqvx.com/xyg9rwlq/index.php
SUSIJĘ STRAIPSNIAI
-
Tarptautinis faktų tikrintojų tinklas: Zuckerbergo pareiškimas apie cenzūrą yra netiesa
Įmonės „Meta“ steigėjo ir generalinio direktoriaus Marko Zuckerbergo pareiškimas, kad feisbuko faktų tikrinimo programa pavirto į cenzūrą, yra „netiesa“, ketvirtadienį pranešė Tarptautinis faktų tikrintojų tinkl...
-
Mokslininkai: pirmą kartą viršyta kritinė pasaulinio atšilimo riba3
Mokslininkų teigimu, praėję metai buvo karščiausi nuo tada, kai buvo pradėti fiksuoti tokie duomenys – be to, tai buvo pirmieji metai, kuriais viršyta svarbi 1,5 laipsnio Celsijaus pasaulinio atšilimo virš ikipramoninio l...
-
„Meta“ atsisako faktų tikrinimo programos: cenzūros pabaiga ar chaoso pradžia?
JAV technologijų bendrovė „Meta“ antradienį paskelbė, kad atsisakys savo faktų tikrinimo programos. ...
-
Gėrimas iš ateities: kavos gurmanai jau ragauja dirbtinio intelekto kūrinį5
Suomiai jau gali paragauti kavos, kurią sukūrė dirbtinis intelektas. Tai – keturių kavos rūšių derinys, sukomponuotas taip, kad idealiai atitiktų kavos gurmanų skonį. ...
-
Pietų Anglijoje rastas 166 mln. metų senumo „dinozaurų takas“1
Pietų Anglijos kalkakmenio karjere kasdamas molį darbininkas pastebėjo neįprastus iškilimus, kurie, pasirodo, slėpė vadinamąjį dinozaurų taką – išmirusių roplių pėdsakų grandinę, ketvirtadienį pranešė tyrėjai. ...
-
Mokslininkai įspėja apie naują grėsmę: dirbtinis intelektas jumis manipuliuos4
Kembridžo universiteto mokslininkai pirmadienį paskelbtame straipsnyje įspėjo, kad pokalbių dirbtinio intelekto įrankiai netrukus galės „slapta daryti įtaką“ vartotojų priimamiems sprendimams naujoje komercinėje erdvėje, vadinamoje &bdq...
-
Neištvėrė baisaus poveikio vaikams: ketiname išvyti šį banditą iš savo kaimynystės2
Albanijos ministras pirmininkas Edi Rama (Edis Rama) šeštadienį pareiškė, kad vyriausybė nuo 2025-ųjų bent vieneriems metams uždarys socialinį tinklą „TikTok“. ...
-
Protingiausiu pasaulio žmogumi tituluojamas vyras tikina turįs atsakymą, kas vyksta po mirties17
Christopheris Langanas, kurio intelekto koeficientas (IQ), teigiama, yra aukštesnis nei Alberto Einšteino, pasidalijo savo teorija apie pomirtinį gyvenimą. ...
-
Įstrigę kosmose: NASA vėl atidėjo dviejų astronautų sugrąžinimo misiją
Jau kelis mėnesius Tarptautinėje kosminėje stotyje (TKS) įstrigę du JAV astronautai ten liks bent iki kovo pabaigos, antradienį pranešė amerikiečių kosmoso agentūra NASA. ...
-
JK svarsto DI autorių teisių įstatymą, kad padėtų apsaugoti menininkų teises
Jungtinės Karalystės vyriausybė antradienį pradėjo konsultacijas dėl planų suteikti dirbtinio intelekto kūrėjams aiškumo autorių teisių klausimais, siekdama paremti menininkų pajamas ir paskatinti ekonomiką. ...