Två stora bluffutskick till kapade mejladresser

Författare:

|

Datum:

|

Polisen och SEB har fått mejladresser kapade. ”Hackarna” använder mejladresserna för att försöka få personer att installera trojanen NanoCore.

Sedan i mars i år har Proofpoint kunnat identifiera gruppen som ligger bakom attackerna. Det rör sig om grupper som är specialiserade på att skräddarsy NanoCore-utskick på olika språk. Gruppen går under namnet TA2719, uppger Örjan Westman, Nordenchef på Proofpoint till Voister.se. 

Senaste utskicket i juli

I juli skickades det senaste mejlet ut som uppgavs komma från SEB med följande meddelande: “På begäran av den betalande banken. Detta informerar dig om att en betalning har planerats till ditt bankkonto med check. Här är informationen om transaktionen.”. Därpå följer betalningsuppgifter och uppmaning om att mottagaren behöver bekräfta att informationen stämmer. 

Proofpoint har tidigare funnit liknande bluffmejl men som uppgetts komma från Polisen. Mejlen har skickats med Svenska Polisen som avsändare och med följande meddelande: “Vi hoppas du accepterar detta brev i god tro. Du är inbjuden till Polisens huvudkontor angående en pågående utredning. Granska det bifogade dokumentet för information och kontakta din advokat vid behov.”

Mäklare och företag inom finans drabbade

Mottagarna av mejlen är bland annat mäklare och företag inom finans. Mejlen innehåller en bifogad .iso-fil som installerar trojanen NanoCore, vilket gör att “hackarna” kan ta över det infekterade systemet och stjäla data så som känsliga filer, lösenord med mera.

Läs mer här.