Nowy rodzaj oszustwa. Używają narzędzia z Windowsa

Niebezpieczna grupa oszustów Storm-1811 zaczęła wykorzystywać narzędzie Szybka pomoc w Windows 11 do kampanii ransomware. Ataki te rozpoczynają się od vishingu. Ofiary są przekonywane do podania kodu dostępu do komputera. Następnie dane są szyfrowane, a oszuści żądają okupu.

Windows 11
Źródło zdjęć: © Unsplash

Oszuści wykorzystują socjotechnikę, aby wprowadzić użytkowników w błąd, przekonując ich o konieczności połączenia się z ich komputerem w celu wykonania rzekomych działań serwisowych. W Polsce znane są podobne ataki z użyciem aplikacji takich jak AnyDeskTeamViewer. Scenariusz tych oszustw często polega na podszywaniu się pod funkcjonariuszy policji, pracowników banków lub doradców inwestycyjnych. Dlatego warto zastanowić się dwa razy przed każdym takim połączeniem.

W omawianym przypadku aplikacja Szybka pomoc jest przedstawiana jako niezbędne narzędzie wsparcia technicznego mające zabezpieczyć komputer ofiary, jak poinformował sam Microsoft.

Szybka pomoc to aplikacja wbudowana w system Windows 11, umożliwiająca zdalne połączenia z komputerem, aby wykonać zaawansowane operacje, z którymi użytkownik nie może sobie poradzić samodzielnie. Dzięki krótkim, jednorazowym kodom dwa komputery mogą się połączyć niezależnie od miejsca, co pozwala jednej osobie przejąć kontrolę nad systemem drugiej. Chociaż to narzędzie jest użyteczne, może być wykorzystywane przez oszustów.

Jak działają oszuści?

Wykorzystują oni ten mechanizm do wgrywania złośliwego oprogramowania na komputer ofiary, co w konsekwencji prowadzi do uruchomienia ransomware'u Black Basta. Ten typ ransomware funkcjonuje od 2022 roku i atakuje głównie kraje spoza Europy, choć zdarzają się podobne przypadki również na naszym kontynencie. Celem przestępców jest uzyskanie dostępu do wrażliwych danych, zaszyfrowanie ich, a następnie żądanie okupu pod groźbą publikacji danych w sieci. Ten typ oszustwa staje się niestety coraz popularniejszy.

W obliczu takich zagrożeń, warto raz jeszcze przypomnieć o podstawowych zasadach bezpieczeństwa w internecie. Kluczowe jest ograniczone zaufanie, które - jak pokazuje opisana sytuacja - powinno być stosowane zawsze, nawet gdy ktoś oferuje konieczną pomoc techniczną poprzez zdalne połączenie z komputerem. Nigdy nie udostępniajmy kodów dostępu ani poufnych informacji osobom, których tożsamości nie możemy zweryfikować.

Wybrane dla Ciebie
Odkrycie po 29 latach. Nietypowa opcja w Office 97
Odkrycie po 29 latach. Nietypowa opcja w Office 97
Spoczęła na dnie. Nie wiedzą, jak się tam znalazła
Spoczęła na dnie. Nie wiedzą, jak się tam znalazła
PKO BP zaapelował do klientów. Podał kluczowe zasady bezpieczeństwa
PKO BP zaapelował do klientów. Podał kluczowe zasady bezpieczeństwa
Nikt jej nie widział. Przez ponad 100 lat była na mapach
Nikt jej nie widział. Przez ponad 100 lat była na mapach
Copilot w Eksploratorze plików. Zmiana w Windows 11
Copilot w Eksploratorze plików. Zmiana w Windows 11
Uwaga na vishing. Oszuści wykorzystują AI
Uwaga na vishing. Oszuści wykorzystują AI
Rekord z głębin. Ryba i ślimak żyją na samym dnie
Rekord z głębin. Ryba i ślimak żyją na samym dnie
Wyjątkowe różowe głazy. Gigantyczna struktura pod lodem Antarktydy
Wyjątkowe różowe głazy. Gigantyczna struktura pod lodem Antarktydy
Gdzie pada śnieg? Najlepsze aplikacje i radary opadów na zimę
Gdzie pada śnieg? Najlepsze aplikacje i radary opadów na zimę
Znaleźli go na dnie Atlantyku. Nie znalazł się tam przypadkowo
Znaleźli go na dnie Atlantyku. Nie znalazł się tam przypadkowo
Gmail wycofuje obsługę POP3. Sprawdź, co musisz zrobić
Gmail wycofuje obsługę POP3. Sprawdź, co musisz zrobić
Android Auto 16.0 do pobrania. Kierowcy mogą się zdziwić
Android Auto 16.0 do pobrania. Kierowcy mogą się zdziwić
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯