Ära kliki võõra saadetud e-kirja lisandil! Levimas on uus ohtlik viirus

Veebirebane
16. okt 2020
2 min lugemine

Viimasel ajal on tulnud päris palju teateid nakatumisest uue pahavaraga "Emotet", mis näppab aadressiraamatust kontakte ning edastab kurjategijatele privaatkirjade sisu. Nakatumine toimub, nagu paljudel muudelgi juhtudel, ühe väga levinud tegevuse kaudu.

Nimelt kui avatakse võõra saadetud e-kirjas asuval lisandil klikkides Wordi dokument, siis käivitub kuri programmijupp ehk makro.

RIA CERT-EE andmetel on Eestis praegu kolmas suurem "Emoteti" leviku laine ning selle tipp saabus eile. Viirus muutub pidevalt, selle viimane versioon üritab kasutaja tähelepanu uinutada sellega, et lisab e-kirja teemareale saaja jaoks tuttava inimese või ettevõtte nime.

Viirusel on ka üsna ebameeldiv privaatsust rikkuv lisaomadus. Nimelt võtab Emotet lisaks e-posti aadressidele kasutaja postkastist ka privaatsete kirjade sisu ning edastab need teistele, kes pole antud kirja saajad või saatjad. Nii võivad lekkida ettevõtte konfidentsiaalset infot sisaldavad tekstid või inimeste isiklikud kirjad.

Viiruse saadetav e-kiri on varustatud meililisandi ja ingliskeelse tekstiga "Please confirm" või "I would like to seek your advice on this". Mõnikord pannakse kaasa ka mõnest nakatunud arvutist lekkinud e-kirja sisu. Nakatumine toimub Windowsiga masinates peale pahavara koodi sisaldava makroga meililisandi avamist ning makro lubamist. Tavaliselt arvuti küsib, kas soovid makrode käivitamise lubada. Lisandiks, mis pahavara koodi sisaldab, on enamasti Wordi tekstidokument (.docx või .doc), mõnikord ka link nakatunud sisule.

CERT-EE soovitab viirusega mittenakatumiseks olla eriti ettevaatlik kaasasolevaid faile lahti tehes, mis nõuavad avanemiseks veel mõne lisakliki tegemist. Samuti peaks kahtlust äratama ingliskeelsed laused kirja alguses või täiesti suvalised eestikeelsed e-kirjad, millega saajal pole mingit pistmist. Kahtluse korral tuleb informeerida kirja saatjat, kui aadress tundub olevat reaalselt inimeselt. Kui fail või mõnel juhul ka kaasapandud link sai kogemata avatud, peaks pöörduma kohe oma asutuse IT-toe poole ning teavitama juhtunust CERT-EE-d (cert@cert.ee).

Vaata lähemalt siit.

Veebirebane

Veebimajutus.ee pakub oma klientidele mugavusteenust domeeni, e-posti, kodulehe majutuse ja tööriistade vallas. Elkdata OÜ on tegutsenud 25 aastat, teenindades igapäevaselt pea 25 000 klienti, luues neile väärtust läbi kiirete ja lihtsate veebiteenuste.

Kasutajad kes lugesid seda artiklit lugesid ka neid

Veebimajutus on Facebookis. Sina oled kah.
Saame sõpradeks? Meil on Sulle palju rääkida, küllap Sul meilegi. Teeme ära?
fox-head fox-head
Ka veebis tuleb targalt tegutseda. Eriti veebis!
Veebimajutuse 25 000 klienti rääkisid ja meie kuulasime - oleme teie vajaduste ning tagasiside põhjal loonud blogi, milleta ei saa hakkama ükski edukas e-ärimees. Eesti tippkirjutajad toovad Sinuni värskeimad nipid, uudised ja nõuanded. Ükski trend ei jää saladuseks ning väljakutse ületamatuks!
Klienditeenindus
Lisasime diili sinu ostukorvi, said ikka mega hea diili!

Vali paketi periood

1 kuu põhine arveldus

Kuus 12.08

Kokku 12.08

3 kuu põhine arveldus

Kuus 12.08

Kokku 36.24

6 kuu põhine arveldus

Kuus 12.08

Kokku 72.48

1 aasta põhine arveldus

Säästad 20% ehk -24.16

Kuus 10.07

Kokku 120.80

1 aasta
0.00
2 aastat
0.00
3 aastat
0.00
4 aastat
0.00
5 aastat
0.00
6 aastat
0.00
7 aastat
0.00
8 aastat
0.00
9 aastat
0.00
10 aastat
0.00