"MAMO – błagam❗️Bądź silna... Potrzebuję Cię! Nie możesz umrzeć..."
Tak bardzo chcę, żeby moja mama była zdrowa. Tak bardzo chcę, by wróciła do domu... Nie mogę jej stracić. Nie wyobrażam sobie bez niej życia! Nie mam już taty – czy nowotwór zabierze mi też mamę?
Przeanalizowaliśmy kampanię szkodliwego oprogramowania FvncBot!
Wieloetapowy łańcuch infekcji opiera się na socjotechnice wymierzonej w polskich użytkowników - aplikacja najpierw wykorzystuje wizerunek znanego banku, a potem podszywa się pod prompty systemowe, aby zwiększyć wiarygodność i nakłonić użytkownika do instalacji.
W badanym wariancie początkowa aplikacja pełni rolę instalatora dla kolejnych modułów. Finalny payload jest ukryty i odszyfrowywany dopiero w trakcie działania, co znacznie utrudnia analizę statyczną.
Kluczowym elementem ataku jest nadużycie uprawnień funkcji Ułatwień Dostępu, umożliwiające przejęcie kontroli nad urządzeniem i wykonywanie operacji w imieniu użytkownika. Szczegóły znajdziecie na naszej stronie:
🔗 https://t.co/JhjhXNSdA1
W artykule opisujemy łańcuch infekcji, mechanizmy ukrywania payloadu, proces instalacji modułów oraz komunikację z serwerem sterującym. Znajdziecie tam także IoC (Indicators of Compromise) i porady jak unikać tego rodzaju zagrożeń.
🚨 Uważaj na oszustów podszywających się pod Krajową Administrację Skarbową!
Obserwujemy kampanię phishingową, w której oszuści podszywają się pod Krajową Administrację Skarbową (KAS) informując o rzekomej nowej notyfikacji. W wiadomości znajduje się link, który prowadzi do strony zawierającej fałszywy formularz logowania do Profilu Zaufanego. Cyberprzestępcy próbują w ten sposób wyłudzić dane logowania do serwisu.
🔍Zanim podasz jakiekolwiek dane:
👉 sprawdź adres nadawcy wiadomości,
👉 samodzielnie wyszukaj prawdziwy adres strony internetowej tego podmiotu i zweryfikuj czy link z wiadomości na pewno prowadzi właśnie tam,
👉 jeśli masz jakiekolwiek wątpliwości skontaktuj się z instytucją, która rzekomo wysłała wiadomość.
📢 Pamiętaj, że podejrzane wiadomości strony internetowe możesz zgłosić do CERT Polska za pomocą formularza na stronie https://t.co/NNUSNq61UT oraz w usłudze „Bezpiecznie w sieci” w aplikacji mObywatel. Z kolei podejrzane wiadomości SMS z linkami możesz przesłać na bezpłatny na numer 8080.
Urząd Gminy Długołęka zainfekowany fałszywą CAPTCHA.
Po wykonaniu instrukcji z foto (naciśnięcie kolejne: win+r, ctrl+v, enter) infekowany jest komputer ofiary.
Uważajcie na takie akcje!
Absurdy związane z KSeF - posłuchajcie, na co natknął się @z_makowski 🤔. A Was co najbardziej zdziwiło w kontekście Krajowego Systemu e-Faktur? Podzielcie się z nami w komentarzach.
Microsoft przekazuje służbom klucze umożliwiające zdeszyfrowanie BitLockera - jeśli pojawi się odpowiednie żądanie.
❎ BitLocker to standardowy mechanizm pełnego szyfrowania dysku (FDE) w Windows (domyślnie włączony w Windows 11)
❌ Przy konfiguracji Microsoft domyślnie proponuje przechowywać klucz odzyskiwania BitLockera w swoim cloudzie (to na wypadek problemów - mając dostęp do konta on-line, odzyskasz dostęp do swoich danych)
❌ No ale jeśli Ty możesz odzyskać dostęp do danych, może to również zrobić Microsoft, który ma dostęp do kont założonych w swoim cloudzie. Uwaga: wymagany jest tutaj również ❎ fizyczny dostęp do komputera.
"(...) the company receives around 20 requests for BitLocker keys per year and in many cases, the user has not stored their key in the cloud making it impossible for Microsoft to assist."
✅ Widać w powyższym cytacie światełko w tunelu - wystarczy, że nie będziesz przechowywać klucza odzyskiwania on-line. Uwaga: domyślnie takie przechowywanie jest włączone.
✅ Klucz odzyskiwania możesz wydrukować i przechowywać bezpiecznie
✅ Tutaj sprawdzisz czy masz na swoim koncie zapisany klucz odzyskiwania account[.]microsoft[.]com/devices/recoverykey (w razie potrzeby warto go stąd usunąć)