- Kauno.diena.lt inf.
- Teksto dydis:
- Spausdinti
ESET saugumo ekspertai įspėja, kad prieš kelerius metus pasirodęs kenkėjas „Nymaim“ vėl atakuoja kompiuterių naudotojus. Itin intensyviai per tikslinius sukčiavimo el. laiškus (angl. spearphishing) plintanti kenkėjiška programa šiuo metu labiausiai atakuoja Lenkiją.
Nuo savo plitimo pradžios 2013 m. „Nymaim“ užkrėtė virš 2,8 milijono įrenginių. Lyginant su praėjusių metų pirmuoju pusmečiu, 2016 m. kenkėjo užkrato atvejų išaugo 63 proc. Pirmąjį šių metų pusmetį ESET nustatė atnaujintą kenkėjo versiją „Win32/TrojanDownloader.Nymaim.BA“, kuri daugiausiai buvo aptikta Lenkijoje (54 proc.), Vokietijoje (16 proc.) ir JAV (12 proc.).
„Nymaim“ plinta sukčiavimo el. laiškais kaip kenksmingas „Word“ formato priedas, kurį bandant atidaryti prašoma įgalinti makrokomandas. Taip socialinės inžinerijos pagalba apeinami numatytieji „Microsoft Word“ apsaugos nustatymai, ir kenkėjas užkrečia kompiuterį kitais virusais.
„Pasitelkdamas pažangias vengimo, slėpimosi technikas, antiderinimo (angl. anti-debugging) ir reguliuojamo srauto galimybes, šis dviejų lygių atsisiuntėjas, anksčiau platinęs išpirkos reikalaujančius kenkėjus, dabar evoliucionavo ir pradėjo diegti šnipinėjimo programas“, – komentuoja ESET Lotynų Amerikos saugumo tyrėjas Cassius de Oliveira Puodzius.
Balandį minėta versija buvo papildyta hibridiniu „Nymaim“ variantu ir kitu kenkėju „Gozi“, jos taikinyje atsidūrė Šiaurės Amerikos finansinės įstaigos. Taip pat kenkėjiškos programos aktyviai plinta Lotynų Amerikoje, daugiausiai Brazilijoje, programišiams suteikdamos galimybę valdyti užkrėstus kompiuterius nuotoliniu būdu.
Pasak saugumo ekspertų, remiantis atakuojamų šalių taikinių panašumais, susidaro įspūdis, kad būtent finansinės įstaigos yra pagrindinis kibernetinių nusikaltėlių tikslas. Šiuo metu ruošiama detali dokumentacija apie „Nymaim“.
„Jei įtariate, kad jūsų kompiuteris ar tinklas buvo užkrėstas, rekomenduojame patikrinti ar tam tikri IP bei URL adresai nėra randami ugniasienės ir tarpinio serverio (proxy) įrašuose. Bet kuriuo atveju, jei tinklas leidžia filtruoti, galima šiuos kenkėjo naudojamus adresus įtraukti į juodąjį sąrašą. Žinoma, nepamirštant pasirūpinti ir tinkama antivirusine apsauga kartu su antišnipinėjimo galimybėmis“, – pataria C. O. Puodzius.
„Nymaim“ naudojami IP ir URL adresai:
154.58.222.139
70.212.173.116
206.114.64.228
142.126.57.60
35.51.69.111
165.203.213.15
101.186.50.249
31.184.234.158
162.244.32.165
hxxp://olmart.com/system/cache/word.exe
hxxp://securesrv15.com/article/509.exe
hxxp://gafbqvx.com/xyg9rwlq/index.php
SUSIJĘ STRAIPSNIAI
-
Retas astronominis reiškinys: planetos surengė paradą
Vakar, sausio 21 d., įvyko ne itin dažnas astronominis reiškinys, kai vienoje linijoje pasirodė kelios Saulės sistemos planetos. Tai vadinama planetų paradu. Panašus reiškinys laukiamas ir vasario 28-ąją. Šis reginys – ...
-
JAV atšauktos DI saugos priežiūros priemones
Naujai inauguruotas JAV prezidentas Donaldas Trumpas atšaukė Joe Bideno administracijos vykdomąjį įsaką, kuriuo buvo nustatytos įtakingus dirbtinio intelekto (DI) modelius kuriančių įmonių priežiūros priemonės. ...
-
JAV stabdo „Starship“ raketų skrydžius po sprogimo bandymo metu1
Penktadienį JAV sustabdė planuojamus raketų „Starship“ skrydžius ir įpareigojo milijardieriaus Elono Musko bendrovę „SpaceX“ atlikti tyrimą dėl skrydžio metu virš Karibų jūros sausio 16 d. sprogusios raketos, prane&sca...
-
ES plečia tyrimą platformos „X“ atžvilgiu1
Europos Sąjunga (ES) penktadienį pareikalavo, kad platforma „X“ pateiktų daugiau informacijos apie savo algoritmus, Elono Musko pareiškimams dėl Europos politikos didinant spaudimą blokui imtis veiksmų. ...
-
„TikTok“ apskųsta Europoje1
Už privatumą internete kovojantys aktyvistai ketvirtadienį pranešė skirtingose Europos šalyse pareiškę nusiskundimų šešioms kinų bendrovėms, įskaitant „TikTok“, kaltindami jas „neteisėtai“ si...
-
Mokslininkai ištyrė Peru mumijas: turėjo išskirtinių tatuiruočių
Mokslininkai ištyrė apie 100 mumijų iš Peru Čankajaus kultūros civilizacijos, klestėjusios iki Inkų imperijos ir europiečių atvykimo. Visi asmenys turėjo vienokias ar kitokias tatuiruotes ant plaštakų, žastų, dilbių ar kitų k...
-
Paleista „Blue Origin“ raketa „New Glenn“
Milijardieriaus Jeffo Bezoso įkurta kosmoso bendrovė „Blue Origin“ anksti ketvirtadienį pirmą kartą paleido savo didžiulę raketą „New Glenn“. ...
-
„SpaceX“ į kosmosą iškėlė dar du lietuviškus palydovus2
JAV kosmoso bendrovė „SpaceX“ misijos „Transporter 12“ metu antradienio vakarą į kosmosą iškėlė du Lietuvos įmonės „Kongsberg NanoAvionics“ („NanoAvionics“) palydovus. ...
-
Kodėl traškučių pakeliuose tiek daug oro: retas žino ar susimąsto apie tai2
Į šį klausimą atsakė patys gamintojai. Faktas yra tas, kad traškučių pakuotėje esantis oras atlieka pagrindinį vaidmenį. Pasak gamintojų, tai – ne šiaip paprastas oras, kaip daugelis mano, o azotas, kuris naudojamas tam, ka...
-
Tarptautinis faktų tikrintojų tinklas: Zuckerbergo pareiškimas apie cenzūrą yra netiesa2
Įmonės „Meta“ steigėjo ir generalinio direktoriaus Marko Zuckerbergo pareiškimas, kad feisbuko faktų tikrinimo programa pavirto į cenzūrą, yra „netiesa“, ketvirtadienį pranešė Tarptautinis faktų tikrintojų tinkl...