publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

TAGI: bezpieczeństwo , scam , sophos

2010-08-31 09:00  |  dodał Paweł Gazda

Uwaga na fałszywe oprogramowanie antywirusowe

Uwaga na fałszywe oprogramowanie antywirusowe

Sophos, firma specjalizująca się w technologiach ochrony informacji, ostrzega internautów, aby zachowali szczególną ostrożność wobec szeroko zakrojonej kampanii spam, która ma na celu infekowanie komputerów PC fałszywym oprogramowaniem antywirusowym. Jeśli odbiorca otworzy pliki HTML dołączone do spamu, jego przeglądarka zostanie przekierowana do zhakowanej witryny zawierającej złośliwy iframe (tzw. pływającą ramkę), który umożliwia uruchomienie fałszywego oprogramowania antywirusowego.

E-maile przechwycone przez SophosLabs mają różne tematy, począwszy od opłat za karty kredytowe na darmowych zdjęciach z wakacji skończywszy.

Tematy zainfekowanych maili:

  • Pozwolenie na parking i / lub potwierdzenie zamówienia karty korzyści
  • Zapraszam do obejrzenia moich zdjęć!
  • Potwierdzenie spotkania
  • Twój rachunek elektroniczny jest gotowy
  • Twoje zamówienie VistaPrint zostało potwierdzone

"Scam tego typu może być bardzo skuteczny w przekazywaniu dochodów bezpośrednio w ręce hakerów, dlatego wszyscy musimy mieć się na baczności" - powiedział Graham Cluley, starszy konsultant ds. technologii w Sophos. "Ataki mają na celu skłonienie ludzi do płacenia za coś, czego w ogóle nie zamawiali. Gdy komputer użytkownika zostanie zainfekowany fałszywym antywirusem, oprogramowanie będzie kontynuowało bombardowanie użytkownika zmyślonymi komunikatami ostrzegawczymi, zachęcając do zapłaty lub zainstalowania kolejnego złośliwego oprogramowania w celu rzekomego usunięcia zagrożeń z komputera. Jeśli użytkownicy są zaniepokojeni o bezpieczeństwo swoich maszyn, powinni się udać bezpośrednio na właściwą stronę poświęconą bezpieczeństwu IT".

Sophos wykrywa złośliwe załączniki e-mail jako Troj / JSRedir-CH, i fałszywy atak antywirusowy jako Mal / FakeAV-EI.

Ataki fałszywego oprogramowania antywirusowego zazwyczaj są bardzo efektywne, jako że hakerzy wykorzystują ludzką naiwność, słabo zabezpieczone strony i wypróbowane triki polegające na straszeniu użytkowników problemami związanymi z bezpieczeństwem na ich komputerze. To wszystko może doprowadzić do pobrania szkodliwego oprogramowania i przekazania hakerom poufnych danych.

Więcej informacji można znaleźć na blogu Grahama Cluleya.

Wideo przedstawiając dalsze informacje o atakach fałszywych programów antywirusowych:

 

 

źródło: informacja prasowa

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

Komentarze

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł