Σάββατο 7 Αυγούστου 2010

Επιθέσεις με χρήση πλαστών ειδοποιήσεων από sites κοινωνικής δικτύωσης

Image representing Digg as depicted in CrunchBaseImage via CrunchBase

Οι ειδικοί της Kaspersky Lab διαπιστώνουν μια νέα τάση στο πλαίσιο της  έκθεσης Spam Report για το δεύτερο τρίμηνο του 2010. Σύμφωνα με την αναφορά, μια από τις πιο σημαντικές τάσεις του τελευταίου τριμήνου ήταν η πρωτοφανής μαζική αποστολή spam emails που χρησιμοποιούσαν HTML απειλές, υπό τη μορφή νόμιμων ειδοποιήσεων από ιστοσελίδες κοινωνικής δικτύωσης.
Συγκεκριμένα, οι εγκληματίες του Διαδικτύου επεξεργάζονταν τα spam emails, ώστε να έχουν μορφή αντίστοιχη με αυτή των ειδοποιήσεων που προέρχονταν από δημοφιλείς ιστοσελίδες, όπως το Facebook, το Twitter, το Digg, το Amazon, το Windows Live, το YouTube, το Skype και η Wikipedia. Αυτά τα email ήταν παρόμοια με επιθέσεις phishing. Αν ο χρήστης πατούσε το link που υπήρχε σε αυτά τα emails, θα μεταφερόταν σε ένα παραβιασμένο site, απ’ όπου ένα κακόβουλο script θα μπορούσε να αποθηκευτεί στον υπολογιστή του.
Συνήθως, αυτά τα links χρησιμοποιούσαν το Trojan-Downloader.JS.Pegel.S, το πιο διαδεδομένο Trojan μεταξύ των ανεπιθύμητων emails που ανιχνεύτηκαν κατά του δεύτερο τρίμηνο του 2010. Τα Trojans αυτά είναι σελίδες HTML που περιέχουν σενάρια γραμμένα σε Javascript. Είναι σχεδιασμένα για να ανακατευθύνουν τους χρήστες σε ιστοσελίδες που έχουν στήσει κυβερνοεγκληματίες. Τα sites αυτά περιέχουν διαφημιστικό περιεχόμενο και κακόβουλο κώδικα που μπορεί να αποθηκευτεί στον υπολογιστή ενός χρήστη.
   Πηγή:  http://www.telecomnews.gr/news/389-epitheseis-me-xrhsh-plastwn-eidopoihsevn-apo-sites-koinwnikis-diktywshs.html
Enhanced by Zemanta

Δεν υπάρχουν σχόλια:

Η τέχνη του σύγχρονου marketing

Το digital αλλάζει το direct   Όπως όλα δείχνουν, στην σημερινή ψηφιακή εποχή, η ανάγκη για ένα πολυδιάστατο «κέντρο επιχειρήσεων» ...