Lepiej usuń to z komputera. Kradnie twoje dane

Oszuści wykorzystali sprytną metodę, aby nabrać użytkowników komputerów na instalację niebezpiecznej aplikacji. Jeśli masz ją na komputerze, to powinieneś jak najszybciej ją usunąć.

Damian Jaroszewski (NeR1o)
6
Udostępnij na fb
Udostępnij na X
Lepiej usuń to z komputera. Kradnie twoje dane

Chociaż metoda jest znana od dobrych kilkunastu lat, to wciąż jest wykorzystywana przez oszustów. Co gorsze, z perspektywy zwykłego użytkownika jest bardzo trudna do wykrycia. Chodzi o kodowanie Punycode, przez które adres w wyszukiwarce internetowej wygląda jak prawdziwy, a w rzeczywistości skrywa fałszywą stronę internetową.

Dalsza część tekstu pod wideo

Oszustwo na Punycode

Kilka lat temu głośno było o stworzonej w ten sposób stronie apple.com. Wiele przeglądarek wyświetlało jej adres właśnie w taki sposób, gdy w rzeczywistości był on zapisany cyrylicą. Ten sam sposób oszuści wykorzystali teraz, a na cel wzięli osoby, które szukały instalatora popularnej aplikacji KeePass.

Po wpisaniu odpowiedniego hasła w wyszukiwarce, na szczycie wyników (w formie reklamy) pojawiała się strona keepass.info z prawidłowym logo aplikacji. W rzeczywistości URL był oszukany właśnie za pomocą Punycode, a sama strona zawierała szkodliwe oprogramowanie. Prawdziwy adres strony to: "xn--eepass-vbb.info".

Lepiej usuń to z komputera. Kradnie twoje dane

W rzeczywistości nieświadomi użytkownicy nie pobierali instalatora aplikacji KeePass, a malware z rodziny FakeBat. Ten pozwala atakującym ma zainstalowanie na komputerze kolejnych, szkodliwych programów, które mogą np. kraść nasze dane. Dlatego jeśli w ostatnim czasie szukałeś instalatora aplikacji KeePass, to lepiej dokładnie sprawdź, co zainstalowałeś na swoim komputerze.