Search

SI-CERT opozarja na nov način vdora v računalnike

Nacionalni odzivni center za kibernetsko varnost SI-CERT od druge polovice lanskega leta zaznava primere zlorabljenih spletnih strani, ki od obiskovalca zahtevajo, da potrdi, da ni robot. Pri tem od uporabnika zahteva pritisk posebne kombinacije tipk na tipkovnici, s čimer pride do okužbe računalnika z virusom, ki krade podatke uporabnikov.
FOTO: pixabay

V drugi polovici leta 2024 so se začeli pojavljati posamezni primeri omrežnih napadov, pri katerih napadalci po vdoru v spletno mesto namestijo zlonamerno kodo, ki obiskovalce spletne strani poziva, da v okviru t. i. CAPTCHA preverjanja potrdi, da je človek in ne robot. V letu 2025 število teh napadov narašča, so v začetku tedna opozorili na nacionalnem odzivnem centru za kibernetsko varnost.

Kot opozarja SI-CERT, lahko v prvem koraku to preverjanje deluje povsem običajno, na primer da mora obiskovalec spletne strani označiti slike, na katerih se nahaja avtomobil.

V naslednjem koraku CAPTCHA obrazec javi napako in od uporabnika zahteva pritisk kombinacij na tipkovnici Win + R, Ctrl + V in Enter. Pri tem se s kombinacijo tipk Win + R v operacijskih sistemih Windows odpre okno za vnos ukaza, kombinacija tipk CTRL + V v vnosno polje prilepi vsebino odložišča, s pritiskom na tipko Enter, pa se zažene vpisan ukaz.

“Če pri brskanju po spletu opazite, da neka spletna stran zahteva vpis omenjene kombinacije tipk na tipkovnici, tega nikakor ne storite,” poudarja SI-CERT. Uporabniki naj jim takšno spletno stran prijavijo.

Ker spletna stran predhodno v odložišče kopira zlonamerni ukaz, uporabnik s to kombinacijo tipk nevede izvede samookužbo računalnika z zlonamerno kodo.

S tem postopkom se običajno prenese in zažene trojanskega konja, ki je specializiran za krajo osebnih, finančnih in avtentikacijskih podatkov, kot so shranjena gesla v brskalnikih in upravljalnikih gesel, zgodovina brskanja, shranjeni spletni piškotki, drugi shranjeni podatki spletnih mest, podatki o odprtih zavihkih in zasebni ključi kriptodenarnic iz razširitev brskalnika.

Kot poudarja SI-CERT, omenjena kombinacija tipk povzroči okužbo zgolj na sistemih z operacijskimi sistemi Windows.

Največkrat gre za trojanskega konja iz družine Lumma Stealer. “Lumma Stealer deluje izredno hitro in lahko že v nekaj sekundah po zagonu napadalcem pošlje ukradene podatke iz sistema, nekatere različice pa se po tej aktivnosti tudi v celoti izbrišejo iz sistema,” opozarja SI-CERT.

Uporabniki, ki so izvedli pritisk navedene kombinacije tipk pri CAPTCHA preverjanju v operacijskem sistemu Windows, lahko računalnik obravnavajo, kot da je okužen. V tem primeru SI-CERT priporoča takojšnjo zamenjavo vseh gesel in drugih poverilnic, ki so bila shranjena v času okužbe v brskalnikih ter nameščenih upravljalnikih gesel.

V primeru, da so bile na sistemu shranjene kriptodenarnice (v različnih oblikah, tudi preko razširitev brskalnikov), SI-CERT priporoča, da uporabniki iz teh kriptodenarnic sredstva takoj prenesejo na druge kriptodenarnice, ki jih ustvarijo na neokuženem sistemu.

Virus Lumma Stealer se lahko po kraji podatkov v celoti izbriše iz sistema, ni pa to pravilo. Zato SI-CERT ob vsaki okužbi sistema svetuje, da se podatki varnostno kopirajo, nato pa se sistem ponastavi na tovarniške nastavitve.

Vir: STA

Dodaj odgovor

Več novic

Gospodarstvo

Slovenija od jutri znova predseduje Varnostnemu svetu ZN

Slovenija bo 1. decembra še drugič v tem mandatu prevzela enomesečno predsedovanje Varnostnemu svetu ZN. Eden bolj izpostavljenih dogodkov v tem času bo prvi obisk Varnostnega sveta v Siriji. Dveletni...
Obvestila

V SB Celje sprejeli ukrep prepovedi obiska pacientov na kardiološkem oddelku

Iz Splošne bolnišnice Celje obveščajo, da so zaradi porasta števila hospitaliziranih pacientov s covidom-19 z današnjim dnem, 24. novembrom, sprejeli ukrep prepovedi obiskov pacientov, hospitaliziranih na Kardiološkem oddelku. Prepoved obiskov...
Družba

V Ravnah pri Šoštanju to soboto prireditev ob Svetovnem dnevu otroka

Na rojstni dan sprejetja Konvencije o otrokovih pravicah, 20. novembra, obeležujemo Svetovni dan otroka. Konvencija je najpomembnejši dokument za otroke, zaradi katerega danes milijoni otrok živijo bolje, še vedno pa...
Družba

ARSO: Meja sneženja se bo ponoči spuščala

Meja sneženja se bo ponoči spuščala in bi se lahko ob močni intenziteti padavin in šibkem vetru spustila tudi do nižin, napoveduje Arso....

OBVESTILA

Obvestila

Obiski na kardiološkem oddelku v SB Celje znova dovoljeni, a omejeni

Preklican je ukrep prepovedi obiska hospitaliziranih pacientov na Kardiološkem oddelku Splošne bolnišnice Celje....
Obvestila

Na celotnem območju Velenja in Šoštanja motena dobava toplotne energije

Komunalno podjetje Velenje obvešča vse končne uporabnike, da bo na celotnem območju Mestne občine Velenje in Občine Šoštanj danes, 2. decembra, do predvidoma 14.00 motena dobava toplotne energije zaradi zaustavitve...
Obvestila

Obvestilo o prekinitvi dobave toplotne energije – Kosovelova ulica

Komunalno podjetje Velenje obvešča uporabnike, da bo na območju Kosovelove 2a–d in 4a–c v Velenju, v sredo, 3. decembra, od 11.00 do 17.00 prekinjena dobava toplotne energije zaradi vzdrževalnih del...
Obvestila

Obvestilo o moteni dobavi pitne vode na območju Podkraja pri Velenju

Komunalno podjetje Velenje obvešča uporabnike v naselju Podkraj pri Velenju, da bo v delu naselja, označenem na sliki spodaj, v torek in v sredo, 2. in 3. decembra, med 8....

Zadnje osmrtnice

Hubert Bert Mravljak

Janez Zidar

Franc Videnšek