Nowy rodzaj oszustwa. Używają narzędzia z Windowsa

Niebezpieczna grupa oszustów Storm-1811 zaczęła wykorzystywać narzędzie Szybka pomoc w Windows 11 do kampanii ransomware. Ataki te rozpoczynają się od vishingu. Ofiary są przekonywane do podania kodu dostępu do komputera. Następnie dane są szyfrowane, a oszuści żądają okupu.

Windows 11
Źródło zdjęć: © Unsplash

Oszuści wykorzystują socjotechnikę, aby wprowadzić użytkowników w błąd, przekonując ich o konieczności połączenia się z ich komputerem w celu wykonania rzekomych działań serwisowych. W Polsce znane są podobne ataki z użyciem aplikacji takich jak AnyDeskTeamViewer. Scenariusz tych oszustw często polega na podszywaniu się pod funkcjonariuszy policji, pracowników banków lub doradców inwestycyjnych. Dlatego warto zastanowić się dwa razy przed każdym takim połączeniem.

W omawianym przypadku aplikacja Szybka pomoc jest przedstawiana jako niezbędne narzędzie wsparcia technicznego mające zabezpieczyć komputer ofiary, jak poinformował sam Microsoft.

Szybka pomoc to aplikacja wbudowana w system Windows 11, umożliwiająca zdalne połączenia z komputerem, aby wykonać zaawansowane operacje, z którymi użytkownik nie może sobie poradzić samodzielnie. Dzięki krótkim, jednorazowym kodom dwa komputery mogą się połączyć niezależnie od miejsca, co pozwala jednej osobie przejąć kontrolę nad systemem drugiej. Chociaż to narzędzie jest użyteczne, może być wykorzystywane przez oszustów.

Jak działają oszuści?

Wykorzystują oni ten mechanizm do wgrywania złośliwego oprogramowania na komputer ofiary, co w konsekwencji prowadzi do uruchomienia ransomware'u Black Basta. Ten typ ransomware funkcjonuje od 2022 roku i atakuje głównie kraje spoza Europy, choć zdarzają się podobne przypadki również na naszym kontynencie. Celem przestępców jest uzyskanie dostępu do wrażliwych danych, zaszyfrowanie ich, a następnie żądanie okupu pod groźbą publikacji danych w sieci. Ten typ oszustwa staje się niestety coraz popularniejszy.

W obliczu takich zagrożeń, warto raz jeszcze przypomnieć o podstawowych zasadach bezpieczeństwa w internecie. Kluczowe jest ograniczone zaufanie, które - jak pokazuje opisana sytuacja - powinno być stosowane zawsze, nawet gdy ktoś oferuje konieczną pomoc techniczną poprzez zdalne połączenie z komputerem. Nigdy nie udostępniajmy kodów dostępu ani poufnych informacji osobom, których tożsamości nie możemy zweryfikować.

Wybrane dla Ciebie
Microsoft kieruje przekaz do użytkowników AI. Oferuje alternatywę
Microsoft kieruje przekaz do użytkowników AI. Oferuje alternatywę
Tajemnica posągów z Wyspy Wielkanocnej. Jak naprawdę się przemieszczały?
Tajemnica posągów z Wyspy Wielkanocnej. Jak naprawdę się przemieszczały?
Zweryfikuj rozmówcę. Ważna opcja w aplikacji bankowej
Zweryfikuj rozmówcę. Ważna opcja w aplikacji bankowej
Czy inteligencja ma swoją cenę? Naukowcy widzą ewolucyjny kompromis
Czy inteligencja ma swoją cenę? Naukowcy widzą ewolucyjny kompromis
Superkomputer wielkości książki. NVIDIA DGX Spark trafił do Elona Muska
Superkomputer wielkości książki. NVIDIA DGX Spark trafił do Elona Muska
Minęło już niemal 100 lat. Ciało Skłodowskiej-Curie nadal promieniuje
Minęło już niemal 100 lat. Ciało Skłodowskiej-Curie nadal promieniuje
Beacony Bluetooth w Mapach Google. Sprawdź ważną opcję
Beacony Bluetooth w Mapach Google. Sprawdź ważną opcję
Mógł kształtować ludzki mózg już miliony lat temu. To znana substancja
Mógł kształtować ludzki mózg już miliony lat temu. To znana substancja
Odkrył spaloną wtyczkę zasilania w karcie graficznej. Problem dotyczy też Radeonów
Odkrył spaloną wtyczkę zasilania w karcie graficznej. Problem dotyczy też Radeonów
Apel Santandera. Zwróć uwagę na swoje hasła
Apel Santandera. Zwróć uwagę na swoje hasła
Aktualizacja Androida Auto. Wraca aplikacja z grami
Aktualizacja Androida Auto. Wraca aplikacja z grami
Masz głośnych sąsiadów? Szwedzi znaleźli na to rozwiązanie
Masz głośnych sąsiadów? Szwedzi znaleźli na to rozwiązanie