17 spalio, 2020
Nacionalinis kibernetinio saugumo centras

Sparčiai plinta laiškai su kenksmingu programiniu kodu

Nacionalinis kibernetinio saugumo centras prie Krašto apsaugos ministerijos (NKSC) informuoja, kad Lietuvoje plinta el. laiškai su kenksmingu programiniu kodu. NKSC fiksuoja atvejus, kuomet klastojant valstybės institucijų, įmonių ar privačių asmenų el. pašto adresus, naudojant jų logotipus, susirašinėjimo įstoriją ir kontaktinę informaciją, platinamas kenksmingas programinis kodas.

Kenkimo kodas talpinamas *.doc formato bylose, kurios būna prisegtos prie el. laiško. Prisegtoje byloje yra talpinamas vykdomasis „powershell“ kodas. Atidarius prisegtą bylą, pasileidžia vykdomasis „powershell“ kodas ir į naudotojo kompiuterį atsiunčiamas vykdomasis *.exe failas. Kenksmingas programinis kodas iš kompiuterio bando surinkti asmeninę naudotojo informaciją, el. pašto informaciją (prisijungimo duomenys, kontaktinė informacija, el. laiškai). 

Pav. 1. „Powershell“ kodas
Pav. 2. Dalinai dekoduotas „powershell“ kodas

Pav. 3. Veikimo algoritmas

 

El. laiško tekstas (jeigu yra) dažniausiai būna parašytas lietuvių kalba. Laiškas gavėjui atrodo tikroviškas, kadangi siunčiamas iš žinomo ir patikimo adresato, tačiau iš tiesų būna suklastotas.

Rekomendacijos
Tikrinkite laiško antraštes (angl. headers), kuriose matoma, kas yra tikrasis laiško siuntėjas (laukelis From). Analizuojant antraštę, reikėtų žiūrėti į pirmą Received parametrą nuo apačios. Šis parametras pasakys, iš kurio serverio buvo išsiųstas el. laiškas. Jeigu From laukas yra siuntejas@imone.lt, tai ir Received laukelyje turi matytis adresų sritis (domenas) „imone.lt“. Šio sukčiavimo atveju laukelyje Received matomi visai kiti duomenys, iš kur buvo išsiųstas laiškas. Žr. pav. 4. 

Pav. 4. Suklastoto el. laiško tikrasis siuntėjas

Priklausomai nuo el. pašto programos, antraščių peržiūros galimybė skiriasi. Atkreipiame dėmesį, kad kibernetiniai nusikaltėliai nuolat platina ir kitus kenkimo kodus, kurie išnaudoja įvairios programinės įrangos pažeidžiamumus, todėl rekomenduojame nuolatos atlikti tiek antivirusinių, tiek operacinių sistemų, tiek kitos naudojamos programinės įrangos atnaujinimus. Siekiant apsisaugoti nuo el. pašto adresatų klastojimo, rekomenduojame įgalinti ir tinkamai sukonfigūruoti „SPF“ (Sender Policy Framework) funkcionalumą. Ši priemonė turėtų būti naudojama su papildoma atsarga, kadangi neteisingi nustatymai gali nulemti kai kurių laiškų nepristatymą jų gavėjams.

Primename, kad pagrindinis dalykas – nuolatos būti atidiems ir kritiškai vertinti gaunamus laiškus.

Rekomendacijos atidariusiems el. laišką su kenksmingu kodu
1. Atlikti visų kompiuterių, kuriose buvo atidaryti el. laiškai su kenksmingu kodu, patikrą. Patikrinti kompiuterius atnaujintomis saugos priemonėmis ar žinomų antivirusinių gamintojų „online“ skeneriais. 
2. Įdiegti operacinės sistemos ir naudojamų programų naujausius pataisymus.
3. Pakeisti kompiuteryje naudojamų paskyrų (el. pašto, soc. tinklų ir kt.) slaptažodžius.


4 gegužės, 2025

Valstybinė maisto ir veterinarijos tarnyba (VMVT) skelbia rengsianti mokymus apie biosaugą. Pasak institucijos, užkrečiamų ligų klausimas šiame sektoriuje yra esminis, […]

2 gegužės, 2025

Žiniasklaidos laisvės padėtis pasaulyje blogesnė nei kada nors anksčiau, teigiama penktadienį paskelbtame naujausiame nevyriausybinės organizacijos „Reporteriai be sienų“ (RSF) pasauliniame […]

Alytaus rajono savivaldybės merė Rasa Vitkauskienė
30 balandžio, 2025

Alytaus rajono merė Rasa Vitkauskienė trečiadienį po pietų atvyko į Specialiųjų tyrimų tarnybos (STT) būstinę Kaune. Kiek vėliau pranešta, kad […]

28 balandžio, 2025

Reaguodama į balandžio 27 d. Vilniaus regiono atliekų rūšiavimo gamykloje įvykusį gaisrą ir galimus iššūkius dėl atliekų tvarkymo, Vilniaus rajono […]

27 balandžio, 2025

Vilniuje sekmadienį tūkstančiai dalyvavo Katedros aikštėje vykusiame proteste prieš planuojamą nekilnojamojo turto (NT) mokestį „NE gyvenamojo būsto mokesčiui!“.  Dar neprasidėjus […]

27 balandžio, 2025

Įsibėgėjus pavasariui, ir augalams pradėjus barstyti žiedadulkes, Higienos instituto Sveikatos stiprinimo centro specialistai parengė rekomendacijas alergiškiems žmonėms, kaip sumažinti žiedadulkių […]

24 balandžio, 2025

Trečiadienį su savivaldybių merais susitikusi krašto apsaugos ministrė Dovilė Šakalienė aptarė šalies saugumo situaciją, planuojamus pokyčius ir regionų vaidmenį visuotinėje […]

24 balandžio, 2025

Miško kaina Lietuvoje yra nuolat kintantis rodiklis, priklausantis nuo daugelio veiksnių. Pastaraisiais metais miškų rinkos tendencijos rodo stabilų augimą, tačiau […]

23 balandžio, 2025

Pagerbiant iškilų Jo Šventenybės Popiežiaus Pranciškaus atminimą, Vyriausybės nutarimu šį šeštadienį, balandžio 26 d., Lietuvoje skelbiamas gedulas. Trečiadienio posėdyje priimtas […]

23 balandžio, 2025

Vilniaus miesto savivaldybėje trečiadienį pristatytas sostinės evakuacijos planas. Šis planas, kuris rengtas, remiantis Ukrainos, JAV miestų patirtimis, skirtas karinės invazijos, […]

23 balandžio, 2025

Ukrainoje žuvusiam Tomui Valentėliui nuspręsta skirti aukščiausią Krašto apsaugos sistemos apdovanojimą, sako krašto apsaugos ministrė Dovilė Šakalienė.  „Šiandien priėmiau sprendimą, […]

Arkivyskupas Gintaras Grušas. Dainiaus Labučio (ELTA) nuotr.
21 balandžio, 2025

Lietuvos vyskupų konferencijos pirmininkas Gintaras Grušas sako, kad popiežiaus Pranciškaus mirtis antrąją šv. Velykų dieną skatina tikėjimą prisikėlimu. Arkivyskupo teigimu, […]

16 balandžio, 2025

LTG grupės keleivių vežimo bendrovė „LTG Link” Velykų atostogų laikotarpiu kviečia traukiniauti ir vykdo specialią akciją – balandžio 20–27 d. […]

15 balandžio, 2025

Šakių rajone du neblaivūs vyrai su savimi nešėsi karo laikų sprogmenį. Pirmadienio pavakare, 16 val. 32 min., buvo gautas pranešimas, kad […]

Ąžuolyno bibliotekoje atrastas unikalus leidinys
11 balandžio, 2025

Vilniaus universiteto (VU) profesoriaus, Baroko epochos poeto Motiejaus Kazimiero Sarbievijaus (1595–1640) vardu pavadintas asteroidas „Sarbievius“. Asteroidą atrado VU Fizikos fakulteto […]

10 balandžio, 2025

Seimo apdovanojimą – Aleksandro Stulginskio žvaigždę – parlamentas paskyrė Lietuvos Nepriklausomybės Akto signatarui, Europos Parlamento (EP) nariui Vyteniui Povilui Andriukaičiui […]

10 balandžio, 2025

Siekiant didinti šalies saugumą, gynybos stiprinimo plėtros sprendimai – būtini, o juos efektyviausiai įgyvendinsime tik turėdami nuolatinį dialogą tarp atsakingų […]

Nida Grunskienė. ELTA / Josvydas Elinskas
9 balandžio, 2025

Vadinamosiose „čekiukų“ baudžiamosiose bylose, susijusiose su nepagrįstu savivaldybių lėšų panaudojimu tarybos narių veiklai, įtarimų dėl sukčiavimo, dokumentų klastojimo ir piktnaudžiavimo […]

5 balandžio, 2025

Lietuvos muitinės pareigūnai Šalčininkų kelio poste sulaikė kontrabanda per Lietuvą gabentą varpą, kurį slapta vežė Moldovos Respublikos pilietis, pranešė Muitinės […]

1 balandžio, 2025

Ministrui pirmininkui tikinant, jog su šalies merais diskutuoja apie galimybes steigti naują kariuomenės poligoną, Lietuvos savivaldybių asociacijos (LSA) prezidentas Andrius […]

Regionų naujienos