Aktuálne hrozby

Last change: 13.09.2024

Na základe hlásení z našich systémov nájdete v tejto tabuľke hrozby, ktoré sa na UMB objavili a nemuseli byť zachytené antivírusovou ochranou.

nízke riziko (informatívne)
stredné riziko (nepríjemné)
vysoké riziko (nebezpečné)

 

DátumDruh hrozbyŠkodlivý kódČo robiť
12. 9. 2024

E-mail so škodlivým kódom (typ trójsky kôň) z adresy [email protected] Počet zasiahnutých kont na UMB: 13.
Predmet:  EU-ref No:708U97SYY8

Obsahuje infikovaný súbor. 

Spammer:PDF/Anonmail.R!MTB

Správa je väčšinou zachytená antivírusovým programom ESET (vymazaný/daný do karantény), alebo je uložená do nevyžiadanej pošty.

Po obdržaní takýchto e-mailov nemusíte prepadnúť panike. Na takýto typ správy nereagujte, neodpovedajte, nepreposielajte. Ak ste e-mail už otvorili, neklikajte na priložené odkazy. Ak ste klikli, kontaktujte technika.

9. 9. 2024

E-mail so škodlivým kódom (typ trójsky kôň) z adresy [email protected]. Počet zasiahnutých kont na UMB: 117.
Predmet: [CTCI RFQ]_[Inquiry] Pavol Jozef Šafárik University Phase 1 T105924 Project

Obsahuje infikovaný súbor. 

Win32/Sonbokli.A!cl

Správa je väčšinou zachytená antivírusovým programom ESET, alebo je uložená do nevyžiadanej pošty.

Po obdržaní takýchto e-mailov nemusíte prepadnúť panike. Na takýto typ správy nereagujte, neodpovedajte, nepreposielajte. Ak ste e-mail už otvorili, neklikajte na priložené odkazy. Ak ste klikli, kontaktujte technika.

2. 9. 2024

Phishingový e-mail z adresy POLICAJNÉ ZLOŽKY SLOVENSKEJ REPUBLIKY <[email protected]>, a pod.  Počet zasiahnutých kont na UMB: nezistený.
Predmet: SŤAŽNOSŤ Č. 12

Obsah správy:
"Prečítajte si priloženú pozvánku.

S úctou
POLICAJNÉ ZLOŽKY SLOVENSKEJ REPUBLIKY"

Súbor SÚDNE PREDVOLANIE.docx.pdf

Správa je väčšinou zachytená antivírusovým programom ESET, alebo je uložená do nevyžiadanej pošty.

Viac napr.: https://www.minv.sk/?podvodne_emaily

21. 8. 2024

Nechcený skript (staršieho dáta) na stránkach napr. hqq.to vo vstavanom videoprehrávači. Typ malvéru: trójsky kôň. Nie vždy ho MS Defeder a ESET zachytia.

Viac informácií na: https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?Name=Trojan%3AJS%2FAgent.K

JS/Packed.Agent.K 
Nechodiť na podozrivú stránku.
16. 8. 2024

Phishingový e-mail z adresy [email protected] . Tvári sa to ako správa služieb Microsoftu. Počet zasiahnutých kont na UMB: neznáme.

Viac informácií na: https://forum.eset.com/topic/33733-htmlphishingmicrosoftgrtrojan/.

HTML/Phishing.Gen
Ak údaje vyplníte, nič sa s nimi nestane (aspoň podľa informácií na webe). Nie sú poslané ďalej, ale môže to byť považované za kompromitovanie vášho PC.
12. 8. 2024

Phishingový e-mail z adresy [email protected].  Počet zasiahnutých kont na UMB: 25.
Predmet: Vážený používateľ e-mailu

Obsah správy: 

"Vážený používateľ e-mailu

Vaša doručená pošta prekročila kvótu 20 362. nemôžeš
odosielať alebo prijímať nové správy, kým sa tak nestane znova
poplatky za poštovú schránku.
Ak chcete obnoviť kvótu poštovej schránky. Prosím
Kliknutím sem zvýšite kvótu doručenej pošty.

Buďte varovaní!
V opačnom prípade má obmedzený prístup iba poštová schránka.
Ak neobnovíte kvótu účtu do 24 hodín
váš e-mailový účet bude zakázaný."

neevidovaný
Správu neotvárať. Vymazať.
9. 8. 2024

Nechcený skript (staršieho dáta) na stránkach napr. kukaj.to.  Jedna verzia malvéru nanucuje reklamu a druhá verzia dotazník.

Viac informácií na: napr. https://pctuning.cz/article/potencialne-nechtena-aplikace-js-adware-agent-af-potrapila-v-unoru-nejvic-cechu.

JS/Adware.TerraClicks.A 
Najlepšie je tam nechodiť.
8. 8. 2024
Upozornenie z CERT-SK na phishingový e-mail z adresy S[email protected]. Počet pravdepodobne zasiahnutých kont na UMB: 2. 
neevidovaný
Správu neotvárať. Vymazať.
7. 7. 2024
Phishingový e-mail z adresy [email protected].
Subject: SPF FailElektronická faktúra za obdobie 1.6.2024 - 30.6.2024
Win32/AgentTesla!ml
Správu neotvárať. Vymazať. Ak bolo na správu kliknuté, kontaktovať technika.
6. 7. 2024
Phishingový e-mail z adresy [email protected].
Subject: Súdne číslo 96/2024 
DOC/Fraud.BAH trójsky kôň
Správu neotvárať. Vymazať. Ak bolo na správu kliknuté, kontaktovať technika.
 12. 7. 2024

Skript, ktorý zbiera informácie o zariadení používateľa. Nachádza sa v e-shopoch. Na UMB zachytené aj pri prehliadaní booking.com alebo onlinelibrary.wiley.com. 

Viac informácií: https://dev.fingerprint.com/docs/introduction.

 JS/Fingerprint.B
Mať len znalosť, že sú zbierané informácie o vašom zariadení zo strany poskytovateľa e-shopu.
info  Info