Nieprawdziwe wiadomości są zatytułowane „Re: zamówienie” i nie pochodzą od operatora Orange. Tym razem cyberprzestępcy postarali się i treść wiadomości jest łudząco podobna do tych oryginalnych. Napisana jest z użyciem polskich znaków, bez większych błędów. Do każdej wiadomości dołączony jest załącznik z rzekomą fakturą. Plik będący załącznikiem jest zapisany w postaci arkusza kalkulacyjnego, a nie pdf jaki zwykle przyjmuje faktura.
Jeśli otworzymy arkusz, to po uruchomieniu przez aplikację Excel wyświetlany jest komunikat z prośbą o uruchomienie makr w celu odczytania zawartości. Absolutnie nie można tego robić! Poprzez uruchomienie makr powodujemy aktywację kodu, który pobierze na nasze urządzenie szkodliwe oprogramowanie. Następnie wirus może zaszyfrować nasz dysk i jego zawartość. Po zablokowaniu treści cyberprzestępcy żądają okupu. Może to również doprowadzić do instalacji w systemie narzędzia oprogramowania, które będzie przechwytywać wprowadzane dane.
Zalecamy aktualizację programów antywirusowych, ponieważ plik jest już wykrywany przez większość tego typu oprogramować jako złośliwy.
Komentarze