Pamiętacie, jak na początku kwietnia pisałem o kolejnej kampanii malware, udającej nasze faktury? Niestety nie był to prima aprilis, ale już wiemy co - koledzy z CERT Orange Polska dokładnie bowiem przyjrzeli się szkodnikowi. Szczegółowe informacje standardowo już znajdziecie w raporcie, tym razem napisanym językiem bardziej zrozumiałym dla zwykłego użytkownika. W skrócie - mamy do czynienia z niezłym cyber-przestępczym "kombajnem".
Oczywiście adresy IP serwerów Command&Control zostały od razu zablokowane dla użytkowników Orange Polska. CyberTarcza znów się przydała.
Raport znajdziecie tutaj.

Michał Rosiak