Pažnja! Turski Trojanac cilja korisnike Halkbanke u Srbiji

U naslovu poruke Информације_о_плаћању(SWIFT)

Pažnja! Turski Trojanac cilja korisnike Halkbanke u Srbiji

Otkrili smo da je u toku phishing kampanja koja cilja korisnike Halkbanke iz Srbije.

Poruka, čiji je naslov "Информације_о_плаћању(SWIFT)", navodno dolazi sa adrese tekuci.racun@halkbank.rs. Adresa sa koje zaista dolazi je 185.106.208.157. Ova IP adresa je u Istanbulu, Turska, ali ne pripada Halkbanku.

U attachmentu poruke je fajl pod nazivom SWIFT.jar, koji je maliciozni Java fajl.

trojanac u attachmentu

Java malware u attachmentu

Symantec detektuje ovaj malver kao Trojan.Maljava koji eksplatiše jednu ili više ranjivosti.

symantec email security.cloud

Symantec Email Security.cloud blokira ovaj trojanac