• Naslovnica
  • STP općenito
  • Baza znanja
    • Računalna oprema
      • Nastavnička oprema
        • Hibridna računala
        • Prijenosna računala
        • OCS Inventory
        • Tableti
      • Učionička oprema
        • Učenička oprema
        • Monitori s funkcijom dodira
      • Regionalni obrazovni centri
      • Prijava poteškoća
    • Mreža
      • Mrežna oprema
        • Mrežna oprema – pilot projekt
        • Pasivna mrežna oprema
          • Pasivna mrežna infrastruktura pilot projekta
          • Komunikacijski ormari i priključnice
          • Sustav označavanja komunikacijskih ormara
        • Aktivna mrežna oprema – druga faza
          • Mrežni usmjerivači
          • Mrežni preklopnici
          • Bežične pristupne točke
      • Konfiguracija mreže
        • Konfiguracija bežičnih mreža
        • Meraki filtriranje sadržaja
      • Nadzor mreže
        • Aruba AirWave
        • Cisco Prime Infrastructure
        • Cisco Meraki
        • FortiManager
      • Prijava poteškoća
  • Česta pitanja
  • Dokumenti
  • Kontakt
  • Korisne poveznice
Menu
EU logotip
MENUMENU
  • Naslovnica
  • STP općenito
  • Baza znanja
    • Računalna oprema
      • Nastavnička oprema
        • Hibridna računala
        • Prijenosna računala
        • OCS Inventory
        • Tableti
      • Učionička oprema
        • Učenička oprema
        • Monitori s funkcijom dodira
      • Regionalni obrazovni centri
      • Prijava poteškoća
    • Mreža
      • Mrežna oprema
        • Mrežna oprema – pilot projekt
        • Pasivna mrežna oprema
          • Pasivna mrežna infrastruktura pilot projekta
          • Komunikacijski ormari i priključnice
          • Sustav označavanja komunikacijskih ormara
        • Aktivna mrežna oprema – druga faza
          • Mrežni usmjerivači
          • Mrežni preklopnici
          • Bežične pristupne točke
      • Konfiguracija mreže
        • Konfiguracija bežičnih mreža
        • Meraki filtriranje sadržaja
      • Nadzor mreže
        • Aruba AirWave
        • Cisco Prime Infrastructure
        • Cisco Meraki
        • FortiManager
      • Prijava poteškoća
  • Česta pitanja
  • Dokumenti
  • Kontakt
  • Korisne poveznice
Početna stranica » UPOZORENJE – Šire se mailovi s malicioznim privitkom!
CERT

UPOZORENJE – Šire se mailovi s malicioznim privitkom!

  • sij 28, 2022 // Zadnja promjena prije 3 godine
Fotografija koja prikazuje upozorenje

Nacionalni CERT zabilježio je povećan broj prijava phishing mailova koji imitiraju adrese elektroničke pošte korisnika interneta u Hrvatskoj. Radi se o privatnim i poslovnim e-adresama. E-poruke sadrže maliciozne MS Excel, ZIP ili slične datoteke.

Prema nalazima tvrtke INFIGO IS d.o.o.

Datoteka iz privitka – Excel dokument pokreće lanac koji nakon 4-5 koraka preuzima i instalira Emotet.

Preporuke:

  • Kod bilo kojeg korisnika gdje se ustanovi uspješno pokretanje excel datoteke iz privitka treba smatrati visoku razinu ugroze.
  • Napad izgleda kao globalna kampanja, a ne ciljani napad prema korisnicima.
  • Preporuka je da se ovo ne ignorira.

Sandbox analiza Excel datoteke:

  • https://app.any.run/tasks/65fd0ba0-d4c1-4db9-b5f7-cc0425da5166/
  • https://www.hybrid-analysis.com/sample/e5fcc11ea5de258ad006ac1f956849bc1507edc1e39829a6b0c547bdde723b9e/61f27975e40dcc346b58dd99

Osnovne informacije o Emotetu i njegovim mogućnostima:

  • https://attack.mitre.org/software/S0367/

Final stage payload pokazuje da većina antivirusnih programa potvrđuje Emotet:

  • https://www.virustotal.com/gui/file/f46f39f1b8e6e809867fec749c3279db3e32b86605c76ef8bca9e255933de9e4?nocache=1

Po čemu možete prepoznati lažne poruke:

  • Lažirana From: polja:
    • S lijeve strane polja pošiljatelja nalazi se imitirana e-adresa osobe ili ustanove, a s desne strane najčešće u zagradi neka strana adresa koja nije povezana s imitiranom adresom
    • Proširite polje podataka o pošiljatelju kako bi vam se prikazalo više podataka!
  • Naslovi poruka:
  • Izgleda kao Re: ili Fw: (odgovor ili prosljeđivanje e-poruke) na već postojeću komunikaciju
    • Re: upisi srednje………
    • Fw: Božićnica za 2021. godinu
    • Re: Božićnica za 2021. godinu
    • Re: FW: UZ III_šk_god_2019_2020_Obavijest školama koje su dobile odluke o uključivanju pomoćnika u nastavi
  • Maliciozni privitak:
    • Report.xls
    • file-272249982914.xls
    • Scan-51547.xls (VBA/TrojanDropper.Agent.CKU)
    • 4214_32001163584.zip (DOC/TrojanDownloader.Agent.DSZ)
    • details_58949.xls
  • Tekst e-poruke:
    • tekst poruke na engleskom jeziku
    • sadrži informacije o privitku i lozinki za otvaranje privitka

 

PRIMJER TEKSTA U PORUCI

Ako poruka sadrži indikatore sličnog tipa, proslijedite je u formatu .eml/.msg na incident@cert.hr, kako bismo je mogli prijaviti izvoru.

Kod prijave incidenta potrebno je slijediti upute o dostavljanju zaglavlja poruke.

Nacionalni CERT naglašava da ako niste očekivali poruku od tog pošiljatelja i/ili sličnog sadržaja, obavezno provjerite vjerodostojnost poruke koristeći drugi komunikacijski kanal. Savjetujemo da nikad ne otvarate sumnjive privitke i ne odgovarate na poruke koje ne očekujete.

 

Originalnu vijest možete pratiti na poveznici CARNET CERT-a.

Povezane teme

  • Prikaz phishing napada

    Prepoznajte phishing u 5 koraka

    U 2022. godini Nacionalni CERT obradio je ukupno 1296 kibernetičkih incidenata, a više od 40% incidenata spada u phishing napade. Phishing smatramo ozbiljnom prijetnjom zbog ...

  • Informacijska sigurnost

    Otkrivene su dvije zero-day ranjivosti. Ažurirajte svoje sustave!

    Microsoft je objavio zakrpe za ožujak, a među ranjivostima se nalaze čak dvije zero-day i devet kritičnih ranjivosti koje se aktivno iskorištavaju. Pretplatite se na ...

  • Prikaz e-mail prijevare

    UPOZORENJE – U tijeku je ucjenjivačka kampanja!

    Nacionalni CERT bilježi povećan broj prijava ucjenjivačkih poruka kojima napadač pokušava iznuditi novčanu korist od žrtve, a prema posljednjim informacijama na račun za uplatu u ...

  • Slika koja prikazuje lokot

    UPOZORENJE – Širi se poruka sa zlonamjernim privitkom!

    Širi se kampanja u kojoj se pošiljatelj elektroničke poruke lažno predstavlja kao Policijska uprava krapinsko-zagorska. Elektronička poruka sadrži zlonamjerni privitak. Upozoravamo građane da ne otvaraju ...

Najnovije teme

  • Lenovo ThinkBook 15-IIL
  • STP infografika
  • Pasivna mrežna infrastruktura pilot projekta

Popularne teme

  • Konfiguracija bežičnih mreža
  • Cisco Meraki
  • FortiManager

CARNET Helpdesk za podršku obrazovnom sustavu

Telefon: +385 1 6661 500
E-adresa: helpdesk@skole.hr

Radno vrijeme: radnim danom od 8 do 20 sati

Kategorije

Hibridna računala (2) Konfiguracija mreže (5) Monitor s funkcijom dodira (2) Mreža (3) Mrežna oprema (8) Nadzor mreže (4) Nastavnička oprema (10) Pilot projekt (13) Prijenosna računala (7) Računalna oprema (1) ROC (1) STP općenito (4) Tableti (4) Učenička oprema (2) Učionička oprema (1) Veliki projekt (15)

Najnovije teme

  • Lenovo ThinkBook 15-IIL
  • STP infografika
  • Pasivna mrežna infrastruktura pilot projekta
  • FortiManager
  • Cisco Meraki

Oznake

Aruba (2) Fujitsu (2) HP (5) Lenovo (2) Meraki (1) Mreža (13) ROC (1) Samsung (3) STP (3) Vestel (1) VPN (1) Yoga (1)

Social

  • Facebook
  • Twitter
Izradu ove mrežne stranice sufinancirala je Europska unija iz europskih strukturnih i investicijskih fondova.
Sadržaj ove mrežne stranice isključiva je odgovornost CARNET-a.
EU logotip       ESIF logotip       EU logotip       EU logotip       CARNET logotip

© Sva prava pridržana 2025 STP - CARNET
  • Naslovnica
  • Objava o privatnosti
  • Izjava o pristupačnosti
  • Kontakt