heh.pl
Kanał informacyjny Heh.pl


Sobota 20 kwietnia 2024 r.

artykuły | abc komputera (archiwum) | forum dyskusyjne | redakcja


Czwartek, 13 listopada 2008, 18:22

Barack Obama przynętą dla cyberprzestępców

Wybór nowego prezydenta USA stał się okazją do nowych cyberataków. Zainteresowanych sprawą historycznych wyborów kierowano np. na strony z rzekomymi materiałami wideo, które w rzeczywistości okazywały się plikami infekującymi komputer.

Po opublikowaniu wyników wyborów prezydenckich w USA cyberprzestępcy zaczęli wykorzystywać ten temat do dystrybucji złośliwego oprogramowania w wiadomościach spamowych.

Latynoskie wideo


Jedna z takich wiadomości została wysłana rzekomo przez gazetę internetową wydawaną w Peru. Wiadomość, napisana w języku hiszpańskim, dotyczy wyników wyborów w USA. Użytkownik jest zachęcany do obejrzenia materiału wideo kierowanego do społeczności latynoskiej. Fałszywy plik multimedialny o nazwie BarackObama.exe zawiera w rzeczywistości trojana o nazwie Banker.LLN. Ten złośliwy kod modyfikuje plik HOSTS na zainfekowanym komputerze, przekierowując połączenia witryn należących do jednego z największych banków w Peru na lokalny adres IP 127.0.0.1. Oszukany użytkownik otwiera w rzeczywistości fałszywą stronę banku, która umożliwia przestępcom przechwycenie danych dostępowych.

Fałszywa aktualizacja


Innym przykładem tego typu spamu jest krążąca wiadomość z informacją, że Barack Obama został 44 prezydentem USA, a zarazem pierwszym Afroamerykaninem mającym piastować to stanowisko. Wiadomość zawiera odsyłacz do fałszywej witryny www, która tylko z pozoru znajduje się w domenie America.gov. Oprócz wspomnianych informacji strona zawiera materiał wideo, do obejrzenia którego konieczna jest aktualizacja odtwarzacza flash (adobe_flash9.exe). Jednak plik, do którego prowadzi odsyłacz, nie zawiera aktualizacji, lecz złośliwe kody. To trojan Spyforms.BQ oraz rootkit Rootkit/Spyforms.BR, którego zadaniem jest ukrywanie złośliwego komponentu. Trojan przechwytuje ruch sieciowy i gromadzi informacje związane z połączeniami FTP, ICQ, POP3, IMAP itp.

Biorąc pod uwagę powyższe zdarzenia Panda Security zaleca zachowanie ostrożności podczas odwiedzania witryn do których prowadzą odsyłacze znajdujące się w tego rodzaju wiadomościach, ponieważ mogą one naruszać prywatność użytkowników.

Wersja do druku
Poleć znajomym: Udostępnij

Podobne tematy


Starsze

13.11.2008 r.

WD: Uniwersalny odtwarzacz FullHD 1080p, 17:34

Muzyka jak śmiech, 15:16


Nowsze

14.11.2008 r.

Intel prezentuje domowe urządzenie medyczne, 8:43

Czy czeka nas era bio-pleksiglasu?, 8:48


Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.


Brak komentarzy. Może warto dodać swój własny?



Autor:  










Copyright © 2002-2024 | Prywatność | Load: 2.86 | SQL: 15 | Uptime: 63 days, 6:12 h:m | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl