Threat Database Remote Administration Tools KASIKORNBANK Meilipettus

KASIKORNBANK Meilipettus

Väidetavalt KASIKORNBANKi saadetud e-kirjad on läbinud põhjaliku uurimise, mille käigus selgus, et tegemist on petturlike sõnumitega, mis esinevad pettuse teel usaldusväärse pangana KASIKORNBANKina. Neid e-kirju ei ole saatnud seaduslikud organisatsioonid, vaid need on koostanud pettusega seotud isikud, kellel on pahatahtlikud kavatsused. Nende peamine eesmärk on petta ja manipuleerida adressaatidega, et nad seaksid ohtu nende arvutite turvalisuse, veendes neid manustatud faile avama.

Seetõttu on tungivalt soovitatav, et kõik, kes satuvad nende e-kirjade või sarnaste tunnustega sõnumitega kokku, oleksid äärmiselt ettevaatlikud ja jätaksid need täielikult tähelepanuta.

KASIKORNBANKi meilipettus võib failimanuste kaudu edastada pahavara

Selles petukirjas, mille kavala pealkirjaga on "SWIFT MT103 teatis KASIKORN BANKilt", kasutavad petturid mitmeid petlikuid taktikaid, et luua illusioon usaldusest ja tähtsusest. Saajat käsitletakse kui "Meie hinnatud klienti" – see on tahtlik valik, mille eesmärk on suigutada adressaadi võlts turva- ja tähtsustunnet. Meili saatis väidetavalt väljakujunenud ja mainekas finantsasutus KASIKORNBANK PCL, mis suurendab veelgi selle legitiimsust.

Selles petlikus meilis on kaks Microsoft Office'i dokumentide vormis manust, mis väidetavalt esindavad MT103 finantstehinguid: „MAKSED MT103” ja „MAKSED 2 MT103”. Petturid kirjeldavad neid manuseid eksitavalt kui "iseenesestmõistetavaid". E-kirjaga püütakse tugevdada autentsuse fassaadi, avaldades tänu saaja poolt KASIKORNBANK PCL-i näilise valimise eest oma usaldusväärseks panganduspartneriks.

Veel ühe pettuse kihi lisamiseks julgustatakse e-kirja saajat võtma ühendust oma määratud kaubandusteenuste spetsialistiga, kui ta vajab lisateavet või abi. Siiski on oluline mõista, et see e-kiri on tegelikult kurjategijate tegevuskavaga küberkurjategijate korraldatud petturlik trikk. Selle peamine eesmärk on petta adressaate, et nad avaksid tahtmatult lisatud faile, mis adressaadile teadmata sisaldavad ähvardavat pahavaratüve nimega Agent Tesla .

Agent Tesla RAT on sageli kasutusele võetud küberkurjategijate poolt

Agent Tesla on küberohtude vallas kurikuulus, kuna on väga keerukas kaugjuurdepääsu troojalane (RAT). See kahjulik tarkvara on spetsiaalselt loodud sihitud arvutitesse imbumiseks ja nende kahjustamiseks. Kui see on sisenenud, annab see küberkurjategijatele volitamata juurdepääsu, pakkudes neile vahendeid tundlike andmete röövimiseks, klahvivajutuste salvestamiseks, ekraanipiltide jäädvustamiseks ja ohvri võrgutegevuste varjamiseks jälgimiseks.

See võimas troojalane avab ukse paljudele ohtlikele tegevustele, sealhulgas pangakontode sisselogimisandmete vargustele, isiklikele kontodele, intellektuaalomandi vargustele, spionaažile ja muudele küberkuritegudele. Lisaks on agent Tesla eriti osav paljude turvaprogrammide tuvastamisest kõrvalehoidmisel, võimaldades tal varjatult töötada, pikendades seega kompromissi ja potentsiaalselt kahjustades ohvri süsteemi ja andmeid.

Arvestades agent Tesla ohu tõsidust ja nende küberkurjategijate kavalat taktikat, on selliste e-kirjadega kokku puutudes ülimalt oluline olla äärmiselt ettevaatlik. Selle skeemi ohvriks langemise tagajärjed võivad olla tõsised, ulatudes andmetega seotud rikkumistest kuni rahalise kahjuni ja isegi eraelu puutumatuse rikkumiseni. Selliste ohtlike ohtude eest kaitsmiseks on oluline olla valvas ja seada prioriteediks tugevad küberjulgeolekutavad.

Trendikas

Enim vaadatud

Laadimine...