Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko276
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

certpl
certpl
Profil firmowy

certpl

Dołączył 8 lat i 7 mies. temu
  • Obserwuj
  • Akcje 1033
  • Znaleziska 388
  • Mikroblog 645
  • Obserwujący 414
  • Obserwowane 3
  • Dodane (60)
  • Komentowane (501)
  • Plusowane (84)
certpl
certpl
certpl 18.11.2019, 12:04:43
  • 6
Uwaga ! Informujemy o szeroko dystrybuowanej kampanii spamowej podszywającej się pod DHL, informującej o zwrocie przesyłki. Do wiadomości dołączony jest plik ".xls" z makrem, które powoduje infekcję złośliwym oprogramowaniem, umożliwiającym przejęcie kontroli nad urządzeniem. Atak ma kilka etapów, a jego pierwszym krokiem jest pobranie złośliwego kodu z domeny reloffersstart[.]co. Kolejne narzędzie przestępców w tym ataku to malware Brushaloader z domeną mantoropols[.]xyz.

Uważajcie, ostrzeżcie znajomych i pamiętajcie o zgłaszaniu incydentów pod adresem: https://incydent.cert.pl
certpl - Uwaga ! Informujemy o szeroko dystrybuowanej kampanii spamowej podszywającej...

źródło: comment_I5q0a6JQLQMvnZjT6U0lFdd8GVsZFcFk.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

certpl
certpl
certpl 05.11.2019, 10:48:47
  • 8
Mireczki i Mirabelki! Tym razem humorystyczna, lecz prawdziwa kampania podszywająca się pod policję (#cyberbagiety), rzekomo oferującą aplikację do ochrony smartfonów. Aplikacja to oczywiście złośliwe oprogramowanie, a konkretnie Cerberus przeznaczony na platformę Android. Wykorzystany wizerunek naczelnika podinsp. Rafała Zatary na stronie zapewnia, że, tu cytat, "Alikacja jest aktualizowana 24/h wraz z baza portalu www.virustotal.com". Złośliwa strona policji znajduje się pod adresem dhlaplikacja[.]pl/apk.

Z tego samego serwera, pod adresem dhlaplikacja[.]pl, cybeprzestępcy
certpl - Mireczki i Mirabelki! Tym razem humorystyczna, lecz prawdziwa kampania podsz...

źródło: comment_ytZxfB1ft0otXGmdmOL50VrGOEvycRU3.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Tylko_noc
Tylko_noc
Tylko_noc
05.11.2019, 13:23:16
  • 0
@certpl: tylko skad tem symbol? nie jest to ani PP ani Policja.
  • Odpowiedz
certpl
certpl
certpl
Autor
06.11.2019, 07:45:34
  • 0
@Tylko_noc: Fanpage PolicjaPL - https://www.facebook.com/PolicjaPL/photos/a.150420118312483/2195791657108642/?type=1&theater
  • Odpowiedz
certpl
certpl
certpl 04.11.2019, 08:27:56
  • 12
Uwaga! Ostrzegamy przed phishingiem kierowanym do użytkowników #allegro. W scenariuszu kampanii ofiara jest informowana o niedopłacie do salda konta z krótkim terminem do uregulowania płatności. Domena wykradająca hasła użytkowników to 2-login.alleqro-pl.choljai[.]info.

Wszystkim osobom, które kliknęły w podobnego maila i podały dane do konta, zalecamy jak najszybszą zmianę hasła. Dodatkowo zachęcamy wszystkie osoby, które wykorzystują jedno hasło w w wielu serwisach do zmiany ich na unikalne i rozpoczęcie korzystania z
certpl - Uwaga! Ostrzegamy przed phishingiem kierowanym do użytkowników #allegro. W s...

źródło: comment_9l1iXkw7iw9kDwiyB6iNFbwOJXpWoXIy.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

twojawaga
twojawaga
twojawaga
04.11.2019, 08:31:51
  • 0
@certpl te wiadomości kierowane są do kupujących czy sprzedających? A może kierowane są losowo?
  • Odpowiedz
certpl
certpl
certpl
Autor
04.11.2019, 08:51:42
  • 0
@twojawaga: Losowo, zgłoszenia do nas dokonała osoba, która nie ma konta na Allegro ¯\_(ツ)_/¯
  • Odpowiedz
certpl
certpl
certpl 31.10.2019, 14:20:34
  • 1
Mireczki i Mirabelki! Ostatnio dużo informowaliśmy o zagrożeniach, tym razem przedstawiamy analizę techniczną. W naszym najnowszym artykule opisujemy zagrożenie podszywające się pod aplikację mobilną InPost, a w rzeczywistości będące trojanem Cerberus.

Link do znaleziska - https://www.wykop.pl/link/5196063/analiza-techniczna-trojana-bankowego-cerberus/

#polska #cert #oszukujo #scam #komputery #informatyka #cybersecurity #bezpieczenstwo #inpost #malware
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

certpl
certpl
certpl 23.10.2019, 11:08:40
  • 16
Uwaga! Ostrzegamy przed kampanią podszywającą się pod InPost - Paczkomaty, Kurier. Przestępcy rozsyłają SMS z informacją o śledzeniu paczki za pomocą aplikacji mobilnej, wraz z linkiem do jej pobrania. Złośliwa domena, do której kierowane są ofiary to inpost24[.]tk. Celem atakujących jest infekcja urządzeń z systemem Android złośliwym oprogramowaniem Cerberus, za pomocą którego przestępcy wykradają pieniądze oraz dane.

Pamiętajcie również o tym aby nie instalować oprogramowania spoza Google Play. Osobom, które zainstalowały program
certpl - Uwaga! Ostrzegamy przed kampanią podszywającą się pod InPost - Paczkomaty, K...

źródło: comment_nOcixA1aeYwyAZGmE656sw6B8gFSSQkl.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

certpl
certpl
certpl 16.10.2019, 10:18:32
  • 76
Mireczki i Mirabelki! Ostrzegamy przed starannie przygotowaną kampanią, celującą w użytkowników Allegro.
Cyberprzestępcy próbują pozyskać dane do logowania do serwisu aukcyjnego poprzez fałszywy panel logowania pod adresem: allegro[.]pl-nowy-regulamin2157.ubdfvn.eu. Jeżeli dostaniecie dzisiaj wiadomość od Allegro to dwa razy zastanówcie się przed kliknięciem oraz sprawdźcie, gdzie prowadzi przesłany link.

Prosimy wszystkie osoby, które otrzymają podobny mailing o przesłanie wiadomości na adres cert@cert.pl lub eksport jej w formacie .eml i zgłoszenie pod adresem https://incydent.cert.pl (⌐ ͡■ ͜ʖ ͡■)

Informacje podrzucił
certpl - Mireczki i Mirabelki! Ostrzegamy przed starannie przygotowaną kampanią, celu...

źródło: comment_Huv2k6KEwOxnApGvIywx0qNB10wtu4FY.jpg

Pobierz
  • 31
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

KarmazynowyAstrofizyk
KarmazynowyAstrofizyk
KarmazynowyAstrofizyk
16.10.2019, 10:29:56 via Android
  • 7
@certpl dzięki za ostrzeżenie, zwykle i tak nie klikam nic z mejli, gdzie są błędy ortograficzne/gramatyczne i literówki (brakuje jednej spacji i powinno być AKCEPTUJĘ, trochę to zresztą ma nieprofesjonalne rozmieszczenie).

Rozumiem, że przekierowuje to na stronę niezabezpieczoną z logowaniem?
  • Odpowiedz
KarmazynowyAstrofizyk
KarmazynowyAstrofizyk
KarmazynowyAstrofizyk
16.10.2019, 11:13:27
  • 9
@stachuuuu12: czyżby teraz allegro[.]pl-nowy-regulamin2137.ubdfvn.eu? ( ͡º ͜ʖ͡º)
  • Odpowiedz
certpl
certpl
certpl 09.10.2019, 09:42:17
  • 0
@ZimnyJanusz: Odblokuj PW ( ͡° ͜ʖ ͡°)
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

ZimnyJanusz
ZimnyJanusz
ZimnyJanusz
09.10.2019, 11:07:04
  • 0
@certpl: zrobione ( ͡° ͜ʖ ͡°)
  • Odpowiedz
certpl
certpl
certpl 04.10.2019, 09:11:45
  • 84
Jest już nasze #ama! Zapraszamy do zadawania pytań pod adresem: https://www.wykop.pl/link/5158553/cert-pl-ama-cyberbezpieczenstwo

#polska #cert #informatyka #cybersecurity #bezpieczenstwo #komputery #oszukujo #hakujo
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

RK88
RK88
RK88
04.10.2019, 13:50:09
  • 3
nie polecam, zero informacji, nuda, typowe wykopowe suchary.
  • Odpowiedz
RK88
RK88
RK88
04.10.2019, 15:39:52
  • 2
@certpl: po co istniejecie?
  • Odpowiedz
certpl
certpl
certpl 02.10.2019, 08:27:14
  • 4
Październikowe wydanie biuletynu OUCH! o czterech krokach dla własnego bezpieczeństwa w sieci. Zapraszamy do lektury, plusowania i przekazania linka mniej technicznym Mirkom i Mirabelkom.

https://www.sans.org/sites/default/files/2019-09/201910-OUCH-October-Polish.pdf

#polska #cert #ouch #oszukujo #scam #komputery #informatyka #cybersecurity #bezpieczenstwo #cybersecurity
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

d.....k
d.....k
konto usunięte 02.10.2019, 08:53:34
  • 0
@certpl: #comicsans ( ͡° ͜ʖ ͡°)
  • Odpowiedz
certpl
certpl
certpl 30.09.2019, 10:14:38
  • 293
Mireczki i Mirabelki, w piątek (04.10) o 11:00 zaczynamy AMA o szeroko pojętym cyberbezpieczeństwie i jak walczymy z ze złoczyńcami w sieci. Co prawda nie powiemy Wam jak przejąć nudeski "somsiadki", ale o wszystko inne możecie pytać ( ͡° ͜ʖ ͡°).

Będziemy do Waszej dyspozycji do godziny 17:00 i liczymy na potężną kreatywność w pytaniach. Autorom trzech najbardziej plusowanych pytań wyślemy nasz zestaw gadżetów: kubek + koszulka +
  • 40
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

NTT_System
NTT_System
NTT_System
30.09.2019, 10:52:11
  • 22
Autorom trzech najbardziej plusowanych pytań wyślemy nasz zestaw gadżetów: kubek + koszulka + torba.


@certpl: Prosicie się o całkiem zabawne AMA ( ͡° ͜ʖ ͡°)
  • Odpowiedz
certpl
certpl
certpl
Autor
30.09.2019, 12:20:52
  • 6
@hemisys: Spokojnie, wysyłamy też do paczkomatów ( ͡~ ͜ʖ ͡°)
  • Odpowiedz
certpl
certpl
certpl 27.09.2019, 09:09:51
  • 59
Uwaga! Ostrzegamy przed nową odsłoną znanego szantażu prywatnymi nagraniami z kamery internetowej. Cybeprzestępcom udało się pozyskać rozszerzone dane o ofierze (w tym PESEL, numer telefonu, lokalizacja ofiary), aby zwiększyć skuteczność kampanii. Oczywiście żadnych nagrań nie ma i jest to zwyczajna próba wyłudzenia pieniędzy.

Jesteśmy na etapie pozyskiwania informacji o tym, jak napastnikom udało się uzyskać dostęp do tak szczegółowych danych o ofiarach. Prosimy wszystkie osoby, które otrzymają podobny mailing o przesłanie wiadomości
certpl - Uwaga! Ostrzegamy przed nową odsłoną znanego szantażu prywatnymi nagraniami ...

źródło: comment_MxjFUaKQamdsmijAPgXvnQpiQDixfqWo.jpg

Pobierz
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Tylko_noc
Tylko_noc
Tylko_noc
27.09.2019, 09:12:35 via Wykop Mobilny (Android)
  • 37
@certpl: jak to jak. 99% że wyciek z morele
  • Odpowiedz
Quimeen
Quimeen
Quimeen
27.09.2019, 11:25:33 via iOS
  • 52
Dostalem juz z 20 takich maili i czekam az rozesle te filmiki bo sam jestem ciekaw, ale nic sie nie dzieje ( ͡° ʖ̯ ͡°)
  • Odpowiedz
certpl
certpl
certpl 04.09.2019, 07:53:01
  • 4
Wrześniowe wydanie biuletynu OUCH!, a w nim: Oszustwa za pośrednictwem mediów społecznościowych. Zapraszamy do lektury, plusowania i przekazania linka mniej technicznym Mirkom i Mirabelkom.

https://www.sans.org/sites/default/files/2019-09/201909-OUCH-September-Polish.pdf

#polska #cert #ouch #oszukujo #scam #komputery #informatyka #cybersecurity #bezpieczenstwo #socialmedia
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

certpl
certpl
certpl 29.08.2019, 08:48:46
  • 65
Mireczki i Mirabelki! Ostrzegamy przed bardzo dobrze przygotowanym atakiem, mającym na celu pozyskanie przez przestępców kodu do utworzenia odbiorcy zaufanego i w konsekwencji kradzieży środków z konta. Atakujący wykorzystując technikę podszywania się pod numer telefonu, dzwonią do ofiar z fałszywym numerem infolinii banku i proszą o kod SMS, najczęściej w sposób bardzo nachalny. Numer infolinii nie jest pod kontrolą przestępców - wykorzystują oni słabości standardu GSM poprzez serwisy internetowe oferujące funkcjonalność spoofingu
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

certpl
certpl
certpl
Autor
29.08.2019, 09:07:40
  • 4
@NoNameNoName:

W jaki sposób przestępcy mają możliwość wygenerowania takiego kodu? Skąd mają nr telefonu ofiary?


Przestępcy mają bogaty wachlarz możliwości pozyskania tych danych: malware, fałszywe sklepy i panele płatności DotPay / PayU, kampanie phishingowe lub też wszystkie metody po trochu.
  • Odpowiedz
certpl
certpl
certpl
Autor
29.08.2019, 09:30:34
  • 10
@NoNameNoName: Cóż zrobić... Człowiek zawsze jest najsłabszym ogniwem w security, no może, poza starym Wordpressem ( ͡~ ͜ʖ ͡°)
  • Odpowiedz
certpl
certpl
certpl 27.08.2019, 07:39:11
  • 31
Dzień dobry Mireczki i Mirabelki, od wczoraj obserwujemy masową wysyłkę SMS ze scenariuszami erotycznej subskrypcji SMS lub niedopłaty na koncie PGE. Obydwa prowadzą do fałszywego panelu DotPay / PayU. Nowością jest pozyskiwanie numerów do wysyłki z ogłoszeń na #olx - tak więc jeżeli tam handlujecie to uważajcie bo prawdopodobnie coś takiego dostaniecie ( ͡° ͜ʖ ͡°)

Ostrzeżcie znajomych, plusujcie i pamiętajcie o zgłaszaniu takich wiadomości na
certpl - Dzień dobry Mireczki i Mirabelki, od wczoraj obserwujemy masową wysyłkę SMS ...

źródło: comment_M9L20LxWVeEaW7q7pORSTvh9IpsIlrvZ.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

blackphoenix
blackphoenix
blackphoenix
27.08.2019, 07:58:00
  • 3
@certpl: czy udostępniacie gdzieś listę domen które zweryfikowaliście jako malwarowe? chciałem podpiąć do PiHole.
  • Odpowiedz
certpl
certpl
certpl
Autor
27.08.2019, 08:50:29
  • 1
@blackphoenix: W tym momencie udostępniamy dane w ramach platformy N6 (https://n6.cert.pl/) dla użytkowników administrujących sieciami, posiadającymi własny AS. Na razie nie mamy feedu dla użytkowników prywatnych, lecz w niedalekiej przyszłości taki planujemy. Z naszej strony polecamy URLe malware'owe z https://urlhaus.abuse.ch/browse/
  • Odpowiedz
certpl
certpl
certpl 21.08.2019, 08:33:20
  • 26
Mireczki i Mirabelki, ostatnio głośno jest na mirko o wyłudzaniu kodów BLIK - a czy wiecie jak Wasi znajomi tracą konta? My wiemy i powiemy ( ͡° ͜ʖ ͡°)

Scenariusz ataku jest następujący: strona z sensacyjnym fake newsem (porwanie dziecka, wypadek samochodowy) podszywa się pod popularny portal informacyjny - w tym wypadku FAKT24.pl pod domenami fakty24-porwanie[.]pl oraz nataliaporwana[.]biz.

Na samym końcu strony znajduje się nagranie z kamery, które do odtworzenia wymaga weryfikacji wieku poprzez podanie danych dostępowych do Facebooka. Dane są przesyłane do przestępców, którzy potem nagabują znajomych ofiary w wiadomościach prywatnych
certpl - Mireczki i Mirabelki, ostatnio głośno jest na mirko o wyłudzaniu kodów BLIK ...

źródło: comment_4ecMITyHTZLL0I8h4ztkLEG6RAw5moQj.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

certpl
certpl
certpl
Autor
21.08.2019, 08:55:39
  • 11
@szymon465: Jak widać po wpisach na mirko i po zgłoszeniach do nas, całkiem sporo osób.
  • Odpowiedz
prawdziwek
prawdziwek
prawdziwek
21.08.2019, 11:59:40
  • 4
@certpl: a ja wam jeszcze napiszę jak to wygląda dalej. Złodziej uaktywnia się po paru godzinach od przejęcia hasła, albo po zmroku by bankomat był nieoświetlony. Skryptem pisze do wszystkich znajomych, więc połowa odpisuje, druga połowa oddzwania messangerem, a trzecia połowa oddzwania na telefon - możecie sobie wyobrazić co się dzieje z telefonem ofiary. Można śledzić rozmowe złodzieja bo nie zmienia hasła, i można mu tylko wejść w słowo pisząc
  • Odpowiedz
certpl
certpl
certpl 14.08.2019, 09:06:39
  • 4
#programista15k i reszta Mireczków / Mirabelek na B2B uważajcie na phishing na usługę Fakturowo.pl. Złośliwe domeny używane do ataków to: fakturowo.cf i afaktury.cf.

Cybeprzestępcy po pozyskaniu danych dostępowych mogą modyfikować hasło i numer konta, który jest wysyłany na fakturach do klientów. Jeżeli natkniecie się na coś takiego w sieci to wołajcie nas lub zgłaszajcie na https://incydent.cert.pl ( ͡° ͜ʖ ͡°)

#polska #cert
certpl - #programista15k i reszta Mireczków / Mirabelek na B2B uważajcie na phishing ...

źródło: comment_KcSbexGlM8b5bBzyRsLqX3HJzF13Q0Ap.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jurigag
Jurigag
Jurigag
14.08.2019, 09:42:19
  • 1
@certpl: sprytny atak xD
  • Odpowiedz
certpl
certpl
certpl 09.08.2019, 14:08:52
  • 11
Ostrzegamy przed bardzo prostą, lecz skuteczną kampanią infekującą złośliwym oprogramowaniem KPOT. Malware wykrada dane logowania, ciasteczka do stron internetowych oraz informacje zapisane w aplikacjach (Outlook, Skype, Steam, Discord, przeglądarki internetowe). Załącznik (dokument.htm) zawiera prostą stronę internetową informującą o tym, że plik jest bezpieczny i link do droppera łączącego się z domeną ptcspy[.]com - na chwilę obecną widzimy 32 ofiary z Polski, po jednej z Japonii i Korei Południowej.

Więcej informacji o tej rodzinie malware pod adresem: https://www.proofpoint.com/us/threat-insight/post/new-kpot-v20-stealer-brings-zero-persistence-and-memory-features-silently-steal

Plik w naszej bazie złośliwego oprogramowania MWDB (wymagana rejestracja): https://mwdb.cert.pl/sample/e54d580bbd51f970698d19c0832d3bda

Uważajcie,
certpl - Ostrzegamy przed bardzo prostą, lecz skuteczną kampanią infekującą złośliwym...

źródło: comment_MEV7C6qjjTVh2k3qLjXVGaeI95Q7mRBt.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

mohawk
mohawk
mohawk
09.08.2019, 14:17:07
  • 0
@certpl: dobra ale ja nie wiem o co chodzi - przychodzi mail z zalacznikiem tak? i co dalej?
  • Odpowiedz
G.....r
G.....r
konto usunięte 09.08.2019, 14:49:36 via Android
  • 0
@mohawk i klikasz i pobierasz jak jakiś idiota kto się na to nabiera
  • Odpowiedz
certpl
certpl
certpl 05.08.2019, 09:16:53
  • 12
Mireczki i mirabelki uważajcie dzisiaj na phishingi na Pocztę WP i Facebook, hostowane w darmowych hostingach. Znaleźliśmy dzisiaj domeny: wplogin.5v[.]pl, facebook.5v[.]pl, faccebook.5v[.]pl, facebbook.5v[.]pl, facebook-login.5v[.]pl facebook-profile.5v[.]pl oraz facebook547341.5v[.]pl ( ͡° ͜ʖ ͡°)

Przestępcy usiłują pozyskać Wasze dane logowania do kont, aby potem wyłudzać kody BLIK lub wystawiać ogłoszenia na marketplace, prowadzące do fałszywych paneli DotPay. Jeżeli natkniecie się na coś takiego w sieci, koniecznie dajcie nam znać pod adresem
certpl - Mireczki i mirabelki uważajcie dzisiaj na phishingi na Pocztę WP i Facebook,...

źródło: comment_6kh5DOg92XdIHMiTvPrhfeFNjuKlHfsz.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

certpl
certpl
certpl 02.08.2019, 08:21:42
  • 3
Siemka, dzisiaj uważajcie na KAS (tzn. zawsze uważajcie ( ͡° ͜ʖ ͡°)). Maile z tytułem "Podatek Vat" pochodzące z adresu skarbowa@policja24[.]pl zachęcały do zapłaty zaległego podatku VAT i otwarcia droppera złośliwego oprogramowania Danabot. Malware jest pobierany z adresu 23.83.133[.]186/Podatek VAT.PDF.exe. Pamiętajcie, że prawidłowa domena KAS to https://www.gov.pl/web/kas.

SHA256 #danabot: a94d45ce10fcda63c7ac25c5c0f0471e2986be0ea710d68af367726b0b83eacf

Konfiguracja statyczna #danabot z naszej bazy
certpl - Siemka, dzisiaj uważajcie na KAS (tzn. zawsze uważajcie ( ͡° ͜ʖ ͡°)). Maile ...

źródło: comment_qk4eZDo2Brd6qaxXTyPhJOsaaAKeIL74.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

DzonySiara
DzonySiara
DzonySiara
02.08.2019, 08:23:43 via Wykop Mobilny (Android)
  • 1
@certpl: brak polskich znaków, powtarzane przy takiej próbie oszustwa
  • Odpowiedz
certpl
certpl
certpl 26.07.2019, 08:24:37
  • 13
Mireczki i mirabelki nie klikajcie dzisiaj w faktury od Orange, jeżeli wiadomość wygląda jak poniżej ( ͡° ͜ʖ ͡°) Załącznik zawiera droppera #malware o nazwie Brushaloader i łączy się do domeny fernanosood[.]info.

SHA256 droppera: c449e2bee554da79f09ba2b67562d1276d82a3442d78a7a355a54575a19371e0

Konfiguracja statyczna #brushaloader z naszej bazy MWDB
certpl - Mireczki i mirabelki nie klikajcie dzisiaj w faktury od Orange, jeżeli wiado...

źródło: comment_CggX42KztptDAObwncsfU4j0DqJseZsb.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

I.....2
I.....2
konto usunięte 26.07.2019, 08:37:21 via Wykop Mobilny (Android)
  • 0
@certpl: z jakiego maila przychodzi?
  • Odpowiedz
certpl
certpl
certpl
Autor
26.07.2019, 09:01:19
  • 0
@Invisible22: Adresy z domeny gmx[.]com.
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • Strona 3 z 3
  • >

CERT Polska

  • Zespół CERT Polska działa w strukturach NASK, instytutu badawczego prowadzącego działalność naukową, krajowy rejestr domen .pl i dostarczającego zaawansowane usługi teleinformatyczne. CERT Polska to pierwszy powstały w Polsce zespół reagowania na incydenty (z ang. Computer Emergency Response Team).
  • Warszawa
  • https://cert.pl/
  • info@cert.pl
  • Facebook
  • X (dawny Twitter)

Osiągnięcia

  • Komentator
    od 05.10.2019

    Komentator
  • VIP
    od 24.03.2020

    VIP
  • Ekshibicjonista
    od 18.07.2019

    Ekshibicjonista
  • Rocznica
    od 12.04.2023

    Rocznica
  • Ekspert
    od 04.10.2019

    Ekspert
  • Mikroblogger
    od 30.12.2020

    Mikroblogger

Wykop © 2005-2024

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl