Programska oprema
22.09.2006 09:33
Posodobljeno 20 let nazaj.

Deli z drugimi:

Share

Lažna virtualna razglednica poskuša okužiti računalnike

Pandini laboratoriji so odkrili lažno virtualno sporočilo v obliki razglednice, katere cilj je okužiti računalnike z Dadobra.ND (namestilni trojanec) in Banbra.CLQ (bančni trojanec). Cyber-kriminalec, ki je poslal to sporočilo je poskušal imitirati najbrž enega najbolj razvpitih računalniških črvov v zgodovini: LoveLetter. Kot ta črv, predmet e-sporočila, ki dostavlja virtualno razglednico nosi napis: “Te Amo” (Ljubim te).

Kot značilnost opisana zgoraj, sporočilo poskuša prevariti uporabnike s sleparsko ponaredbo podobe dobro poznane, popolnoma legitimne organizacije storitev pošiljanja virtualnih razglednic, z namenom, da uporabnik ne podvomi zaradi sumljivosti, da gre za računalniški napad. Prejeta razglednica je popolna kopija takšnih, ki jih sicer pošljejo takšni servisi in sicer do zadnje podrobnosti. Povezava za vpogled razglednice je spremenjen, tako da ko uporabnik klikne nanjo, se na računalnik namesti škodljiva datoteka, ki trdi, da vsebuje pozdrav od pošiljatelja.

Če se ta datoteka zažene Dadobra.ND, namestitveni trojanec, se ta namesti na računalnik, s ciljem namestiti trojanca Banbra.CLQ, ustvarjenega za krajo zaupnih informacij z določenih brazilskih on-line bančnih storitev.

E-sporočilo ima prav tako nenavadne značilnosti: ni vsebine s poskusom pridobiti denar preko prevare z ukradenimi bančnimi podatki, avtor se prepriča, da je e-naslov, na katerega je sporočilo poslano, popolnoma operacionalno. Da bi to storili, nameščen gostuje na serverju druge, popolnoma legitimne internet storitve, ki dovoljuje uporabnikom pošiljanje datotek na naslove številnih prejemnikov istočasno. Ta storitev dovoljuje datotekam, ki so bile poslane, da so posnete in zato, ko jih uporabnik namesti, je potrjena veljavnost tega e-naslova, To dovoljuje cyber kriminalcem da izvajajo nadaljne napade bolj pravilno.

“Cyber-kriminalci so zapleteni v dirko s časom, da bi našli bolj učinkovite metode in tehnike, ki bi jim omogočile enostavno pridobiti denar. V tem primeru je to hibrid med phishing sporočilom in tipičnim okuženim e-sporočilom. Zaskrbljujoča stvar je nova metoda socialnega inženiringa in ne bo preteklo mnogo časa, ko jo bodo cyber kriminalci izkoristili v svoje namene, ” pravi Luis Corrons, direktor Pandinih laboratorijev.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

SI SPLET d.o.o.

Ukmarjeva ulica 4, 1000 Ljubljana, Tel: 01 428 94 66
O podjetju Si splet V podjetju Si splet d. o. o. od leta 2001 tržimo varnostne rešitve na področju informacijskih tehnologij. V letu 2003 smo pridobili ekskluzivno partnerstvo ... Več

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več

ATELJE HERTIŠ d.o.o.

Laznica 63, 2341 Limbuš, Tel: 02 663 30 03
Se trudite povečati prodajo in privabiti nove stranke? Zakaj ne bi kar izkoristili promet, ki gre mimo vašega podjetja? Ali pa enostavno pritegnili obiskovalce določenega dogodka? ... Več

REDOLJUB d.o.o.

Skladišče: Pot heroja Trtnika 45, 1261 Ljubljana - Dobrunje, Tel: 070 377 577
Se sprašujete, kje lahko na enem mestu dobite pisarniške potrebščine, opremo in potrošni material? Leta 1990 je podjetje Redoljub začelo z vzdrževanjem redu v slovenskih in ... Več