publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
3 skomentuj »

TAGI: malware , microsoft , przeglądarki internetowe

2010-09-07 13:00  |  Paweł Gazda

Nowy genialny malware! Wykrywa przeglądarkę i generuje sfałszowaną stronę ostrzegawczą

Nowy genialny malware! Wykrywa przeglądarkę i generuje sfałszowaną stronę ostrzegawczą

Microsoft ostrzega przed nowym malware: Rogue:MSIL/Zeven. Ten szkodliwy kawałek kodu automatycznie wykrywa przeglądarkę użytkownika, a następnie tworzy fałszywą stronę ostrzegawczą przed malware, charakterystyczną dla danej przeglądarki. Może to być zarówno Internet Explorer, Firefox jak i Chrome.

Podrobione strony wyglądają bardzo realistycznie, trzeba się naprawdę mocno przyjrzeć, aby dostrzec różnice. Należy zwrócić uwagę, że jest to nowa taktyka twórców szkodliwego oprogramowania, polega na wykorzystaniu zaufania użytkownika do swojej przeglądarki.

Oprócz idealnie podrobionej strony ostrzegawczej, malware zachowuje się jak prawdziwy mechanizm przeglądarki do wykrywania szkodliwych stron - pozwala przeskanować pliki, mówi o aktualizacjach oraz pozwala zmienić opcje bezpieczeństwa.

Jeśli już użytkownik zdecyduje się na przeskanowanie komputera, malware wykryje kilka infekcji, ale aby je usunąć konieczne jest (oczywiście) pobranie aktualizacji, co więcej - za update trzeba zapłacić!

Przy próbie kupna takiej aktualizacji, otworzy sie strona w trybie "safe browsing mode", która wygląda niemal identycznie jak strona Microsoft Security Essentials. Cyberprzestępcy sami sobie dali nawet kilka odznaczeń (głównie od rzekomego Microsoftu).

Poniżej przebieg działania wspomnianego malware:

 

A jeszcze niedawno taki malware wyglądał tak:

źródło: arstechnica.com

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
3 skomentuj »

Polecamy

Reklama

Komentarze

  • dAREuS

    #1 dAREuS® 2010-09-07 13:18:00 0

    W mojej ocenie chłopaki osiągnęli mistrzostwo w naciąganiu. Okazuje się, że można wyłudzać pieniądze, wykorzystując ludzką dbałość o to, by ustrzec się oszustwa. Zaiste, genialne.

    IP: 188.121.0.[...] Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.53 Safari/534.3

  • aaa

    #2 aaa 2010-09-07 14:09:12 0

    Dla frajerów i niedouczonych.

    Firewall i antywirusy darmowe wystarczają w zupełności.

    IP: 78.8.104.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/533.4 (KHTML, like Gecko) Chrome/5.0.375.126 Safari/533.4

  • Łukasz Długosz

    #3 Łukasz Długosz 2010-09-11 10:51:29 0

    Cóż u nas w firmie, od dłuższego czasu zbieramy próbki riskware. Za każdym razem może się wydawać, że już wszystko było, że nic nowego nie da się wymyślić. Aż do chwili gdy pojawi się kolejny riskware, jeszcze lepszy, lepiej podszywający się i bardziej wiarygodny. 

    Oczywiście, że wystarczy uważnie patrzeć i nie instalować aplikacji pochodzących z niewiadomych źródeł. W praktyce jednak zawsze znajdzie się grupa osób, która da się podejść i zainstaluje takie aplikacje.

    I tu działa zasada spamu - co z tego że 99% osób filtruje i nie otwiera go, skoro 1% jest dostatecznie dużą grupą, aby móc na niej zarobić...

    IP: 195.189.88.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.55 Safari/534.3

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł