Zespół CSIRT (Computer Security Incident Response Team) Naukowej i Akademickiej Sieci Komputerowej poinformował we wtorek, że obserwuje kampanię dystrybuującą szkodliwe oprogramowanie, podczas której oszuści podszywają się pod Polską Spółkę Gazownictwa.
"Adres mailowy wykorzystany przez nadawców sugeruje, że wiadomości zostały wysłane z domeny internetowej psgaz.pl. Rozsyłany komunikat informuje o oczekującej zapłacie oraz o fakturze, która rzekomo załączona jest do wiadomości" - podała NASK.
Dodała, że analiza załącznika wykazała, że był on zainfekowany szkodliwym oprogramowaniem GuLoader, który finalnie pobiera i infekuje urządzenie ofiary wirusem AgentTesla. (PAP)
Napisz komentarz
Komentarze