17 spalio, 2020
Nacionalinis kibernetinio saugumo centras

Sparčiai plinta laiškai su kenksmingu programiniu kodu

Nacionalinis kibernetinio saugumo centras prie Krašto apsaugos ministerijos (NKSC) informuoja, kad Lietuvoje plinta el. laiškai su kenksmingu programiniu kodu. NKSC fiksuoja atvejus, kuomet klastojant valstybės institucijų, įmonių ar privačių asmenų el. pašto adresus, naudojant jų logotipus, susirašinėjimo įstoriją ir kontaktinę informaciją, platinamas kenksmingas programinis kodas.

Kenkimo kodas talpinamas *.doc formato bylose, kurios būna prisegtos prie el. laiško. Prisegtoje byloje yra talpinamas vykdomasis „powershell“ kodas. Atidarius prisegtą bylą, pasileidžia vykdomasis „powershell“ kodas ir į naudotojo kompiuterį atsiunčiamas vykdomasis *.exe failas. Kenksmingas programinis kodas iš kompiuterio bando surinkti asmeninę naudotojo informaciją, el. pašto informaciją (prisijungimo duomenys, kontaktinė informacija, el. laiškai). 

Pav. 1. „Powershell“ kodas
Pav. 2. Dalinai dekoduotas „powershell“ kodas

Pav. 3. Veikimo algoritmas

 

El. laiško tekstas (jeigu yra) dažniausiai būna parašytas lietuvių kalba. Laiškas gavėjui atrodo tikroviškas, kadangi siunčiamas iš žinomo ir patikimo adresato, tačiau iš tiesų būna suklastotas.

Rekomendacijos
Tikrinkite laiško antraštes (angl. headers), kuriose matoma, kas yra tikrasis laiško siuntėjas (laukelis From). Analizuojant antraštę, reikėtų žiūrėti į pirmą Received parametrą nuo apačios. Šis parametras pasakys, iš kurio serverio buvo išsiųstas el. laiškas. Jeigu From laukas yra siuntejas@imone.lt, tai ir Received laukelyje turi matytis adresų sritis (domenas) „imone.lt“. Šio sukčiavimo atveju laukelyje Received matomi visai kiti duomenys, iš kur buvo išsiųstas laiškas. Žr. pav. 4. 

Pav. 4. Suklastoto el. laiško tikrasis siuntėjas

Priklausomai nuo el. pašto programos, antraščių peržiūros galimybė skiriasi. Atkreipiame dėmesį, kad kibernetiniai nusikaltėliai nuolat platina ir kitus kenkimo kodus, kurie išnaudoja įvairios programinės įrangos pažeidžiamumus, todėl rekomenduojame nuolatos atlikti tiek antivirusinių, tiek operacinių sistemų, tiek kitos naudojamos programinės įrangos atnaujinimus. Siekiant apsisaugoti nuo el. pašto adresatų klastojimo, rekomenduojame įgalinti ir tinkamai sukonfigūruoti „SPF“ (Sender Policy Framework) funkcionalumą. Ši priemonė turėtų būti naudojama su papildoma atsarga, kadangi neteisingi nustatymai gali nulemti kai kurių laiškų nepristatymą jų gavėjams.

Primename, kad pagrindinis dalykas – nuolatos būti atidiems ir kritiškai vertinti gaunamus laiškus.

Rekomendacijos atidariusiems el. laišką su kenksmingu kodu
1. Atlikti visų kompiuterių, kuriose buvo atidaryti el. laiškai su kenksmingu kodu, patikrą. Patikrinti kompiuterius atnaujintomis saugos priemonėmis ar žinomų antivirusinių gamintojų „online“ skeneriais. 
2. Įdiegti operacinės sistemos ir naudojamų programų naujausius pataisymus.
3. Pakeisti kompiuteryje naudojamų paskyrų (el. pašto, soc. tinklų ir kt.) slaptažodžius.


Arkivyskupas Gintaras Grušas. Dainiaus Labučio (ELTA) nuotr.
21 balandžio, 2025

Lietuvos vyskupų konferencijos pirmininkas Gintaras Grušas sako, kad popiežiaus Pranciškaus mirtis antrąją šv. Velykų dieną skatina tikėjimą prisikėlimu. Arkivyskupo teigimu, […]

16 balandžio, 2025

LTG grupės keleivių vežimo bendrovė „LTG Link” Velykų atostogų laikotarpiu kviečia traukiniauti ir vykdo specialią akciją – balandžio 20–27 d. […]

15 balandžio, 2025

Šakių rajone du neblaivūs vyrai su savimi nešėsi karo laikų sprogmenį. Pirmadienio pavakare, 16 val. 32 min., buvo gautas pranešimas, kad […]

Ąžuolyno bibliotekoje atrastas unikalus leidinys
11 balandžio, 2025

Vilniaus universiteto (VU) profesoriaus, Baroko epochos poeto Motiejaus Kazimiero Sarbievijaus (1595–1640) vardu pavadintas asteroidas „Sarbievius“. Asteroidą atrado VU Fizikos fakulteto […]

10 balandžio, 2025

Seimo apdovanojimą – Aleksandro Stulginskio žvaigždę – parlamentas paskyrė Lietuvos Nepriklausomybės Akto signatarui, Europos Parlamento (EP) nariui Vyteniui Povilui Andriukaičiui […]

10 balandžio, 2025

Siekiant didinti šalies saugumą, gynybos stiprinimo plėtros sprendimai – būtini, o juos efektyviausiai įgyvendinsime tik turėdami nuolatinį dialogą tarp atsakingų […]

Nida Grunskienė. ELTA / Josvydas Elinskas
9 balandžio, 2025

Vadinamosiose „čekiukų“ baudžiamosiose bylose, susijusiose su nepagrįstu savivaldybių lėšų panaudojimu tarybos narių veiklai, įtarimų dėl sukčiavimo, dokumentų klastojimo ir piktnaudžiavimo […]

5 balandžio, 2025

Lietuvos muitinės pareigūnai Šalčininkų kelio poste sulaikė kontrabanda per Lietuvą gabentą varpą, kurį slapta vežė Moldovos Respublikos pilietis, pranešė Muitinės […]

1 balandžio, 2025

Ministrui pirmininkui tikinant, jog su šalies merais diskutuoja apie galimybes steigti naują kariuomenės poligoną, Lietuvos savivaldybių asociacijos (LSA) prezidentas Andrius […]

31 kovo, 2025

Šalies vadovai ir ministrai reiškia užuojautą dėl trijų dingusių Jungtinių Amerikos Valstijų (JAV) karių žūties. Prezidentas Gitanas Nausėda tikina – […]

31 kovo, 2025

Kasmet technologijų entuziastai laukia naujausių išmaniųjų telefonų modelių, o Apple iPhone serija išlieka viena populiariausių pasirinkimų rinkoje. Vienas naujausių modelių […]

30 kovo, 2025

Suskaičiavus Panevėžio miesto mero rinkimų antrojo turo balsus, paaiškėjo, kad juos laimėjo politinio komiteto „Atsinaujinančiam Panevėžiui“ kandidatė Loreta Masiliūnienė. Pirminiais […]

30 kovo, 2025

Teisingumo ministras Rimantas Mockus neslepia turintis abejonių, ar naujo kalėjimo Šiaulių rajone statybų projektas yra finansiškai pagrįstas ir valstybė nepermokės, […]

29 kovo, 2025

Šeštadienio diena Lietuvoje buvo šilčiausia šiemet, skelbia Lietuvos hidrometeorologijos tarnyba. Pasak jos, aukščiausia temperatūra užregistruota Šilutėje. „Remiantis preliminariais duomenimis, buvo […]

29 kovo, 2025

Kovo 27-osios vakarą Vilniaus senamiestyje, gerai matomoje Išganytojo kalvoje prie Misionierių ansamblio, netikėtai pasklido tirštas rūkas, apgaubęs naujųjų statybų siluetus […]

27 kovo, 2025

Prezidentūroje ketvirtadienį tarp įvairių šalies institucijų pasirašytas memorandumas, kuriuo sutarta aktyviau kovoti su sukčiavimu. Šalies vadovo patarėjas Andrius Varnelis pabrėžė, […]

26 kovo, 2025

Vyriausybei pritarus, keturi ministrai pasirašė susitarimą su bendrove „ORLEN Lietuva“. Susitarimas numato Lietuvos įsipareigojimų investiciniam projektui vykdymą, kurių praėjusi Vyriausybė […]

26 kovo, 2025

Europarlamentarai ir Lenkijos pirmininkaujama ES Taryba pasiekė susitarimus dėl visose ES valstybėse galiosiančių naujų vairuotojų pažymėjimų taisyklių. Pagal naujas taisykles, […]

25 kovo, 2025

Antradienio vakarą keli šimtai Lietuvos trispalvėmis ir Baltarusijos istorinėmis vėliavomis nešinų baltarusių diasporos atstovų bei jų rėmėjų sostinės Lukiškių aikštėje […]

25 kovo, 2025

Pastaraisiais metais maisto pramonėje labai išpopuliarėjo tokie terminai kaip „ekologiškas“ ir „tvarus“. Dažnai šie terminai naudojami kaip sinonimai. Nors auginant […]

Regionų naujienos