Reklamný ransomvér maskovaný ako e-mailový klient Thunderbird

Vývojári projektu Thunderbird varovali používateľov pred objavením sa reklám v reklamnej sieti Google, ktoré ponúkajú inštaláciu hotových verzií e-mailového klienta Thunderbird. V skutočnosti sa pod zámienkou Thunderbirdu distribuoval malvér, ktorý po inštalácii zbieral a odosielal dôverné a osobné informácie zo systémov používateľov na externý server, po čom útočníci vymáhali peniaze, aby prijaté informácie nezverejnili (napr. napríklad dôverné firemné údaje). Okrem Thunderbirdu boli zistené aj reklamy na podobné škodlivé zostavy Discord, Microsoft Teams a Adobe Reader.

Používateľom sa odporúča používať iba oficiálne zdroje sťahovania Thunderbird, ako je webová stránka thunderbird.net, balíčky zo štandardných repozitárov distribúcií Linuxu a oficiálne stránky projektu v adresároch Microsoft Store, Snap Store a Flathub.

Zdroj: opennet.ru

Pridať komentár