Eksperci zespołu CERT Polska, ostrzegają przed "interesująco przygotowanym" atakiem na osoby chcące rozliczyć się z fiskusem.
Cyberprzestępcy zmodyfikowali jeden z dostępnych programów do wypełniania deklaracji PIT i osadzili w nim dodatkowy moduł z rodziny "Zloader" pobierający złośliwe oprogramowanie typu banker. Malware zawiera przygotowane sygnatury na polskie banki.
Dodatkowo, po odwiedzeniu strony przestępców z urządzenia z systemem Android, następuje próba instalacji aplikacji zawierającej złośliwy kod na tę platformę. Malware ten należy do rodziny Cerberus.
zrzut/CERT Polska
Wykorzystywana w ataku domena to epity2020[.]pl i znajduje się już na liście ostrzeżeń CERT Polska.
I tradycyjnie powtarzamy prośbę zespołu CERT - uważajcie, przekażcie znajomym i pamiętajcie o zgłaszaniu incydentów na https://incydent.cert.pl.