Pozor na zprávu o údajné neuhrazené pohledávce - jedná se o podvod

Pozor na zprávu o údajné neuhrazené pohledávce - jedná se o podvod

Dnes jsme z více zdrojů obdržel informaci o nové spamové kampani zaměřené na uživatele v ČR. Zpráva informuje adresáta o neuhrazené pohledávce. Přitom se odkazuje na přiložený soubor, který má údajně obsahovat smlouvu a platební údaje. Ve skutečnosti však obsahuje spustitelný soubor, který podle našeho dosavadního zkoumání s vysokou pravděpodobností obsahuje virus, před kterým bohužel nedokáže v současné chvíli naprostá většina antivirovýcg řešení uživatele ochránit. Důrazně proto varujeme uživatele před spouštěním přílohy u této zprávy. Obrázek ukazuje jednu z variant podvodné zprávy. Jednotlivé zprávy se liší v detailech, jako je údajně neuhrazená částka, či jméno odesílatele.

Pokud jste již soubor nedopatřením spustili, podívejte se do adresáře Users/Vas_uzivatel/AppData/Roaming/brothel, pravděpodobně tam budete mít soubor ate.exe (testováno na windows 7). Podle naší předběžné analýzy se jedná o soubor, který vznikne po spuštění přiloženého .exe souboru. Zároveň je v registrech vytvořen příslušný klíč ve větvi HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run. Klíč i soubor je potřeba smazat. Pokud by se to v normálním režimu nepodařilo, restartujte windows do nouzového režimu.


Update - vyjádření spol. eset:

Malware odesílá upozornění o své instalaci na adresu hxxp://picapicachu.com/de/.

ESET chytá nákazu jako Win32/TrojanDownloader.Tiny.NKK, případně Win32/Injector.BSCO.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
Václav Dobiáš | 15. říjen 2025

Tento měsíc vám představujeme mnoho nových funkcí v Microsoft Teams, jako například vlákna v kanálech, která vám umožňují odpovídat přímo na konkrétní zprávy, seskupovat související konverzace a zachovat kontext, aniž by došlo k narušení hlavního toku. 

Tomáš Musil | 9. říjen 2025

Datum 14.10.2025, kdy společnost Microsoft oficiálně ukončí podporu systému Windows 10, je za dveřmi a už nebudou vydávány běžné aktualizace, opravy ani nové funkce.

Václav Dobiáš | 19. září 2025

Konec podpory Windows 10 pro mnoho firem znamená nutnost pořídit nová zařízení kompatibilní s Windows 11. Přitom mají stále k dispozici výkonné počítače, které jsou plně funkční – jen jim chybí drobnost, a to kompatibilní hardware požadovaný Windows 11. Dnes vám však představíme řešení, díky kterému tato zařízení nemusíte vyhazovat a můžete je nadále efektivně využívat.