Varnost
28.07.2009 10:28

Deli z drugimi:

Share

Kaj imajo skupnega Michael Jackson, Twitter in prašičja gripa?

Ne odpirajte priponk z informacijami o smrti Michaela Jacksona, prašičjo gripo in bodite previdni pri vpisovanju uporabniških imen in gesel za Twitter.
Ne odpirajte priponk z informacijami o smrti Michaela Jacksona, prašičjo gripo in bodite previdni pri vpisovanju uporabniških imen in gesel za Twitter.

Finsko podjetje za računalniško varnost F-Secure, ki ga v Sloveniji zastopa podjetje Amis, uporabnike računalnikov opozarja, naj bodo previdni pri odpiranju priponk z informacijami o smrti Michaela Jacksona, prašičji gripi ter pri vpisovanju uporabniških imen in gesel za Twitter na druge spletne strani.

Sporočila vsebujejo sliko Michaela Jacksona in povezavo, na kateri naj bi se nahajala posebna spominska stran. Vendar se ob obisku te povezave na računalnik prenese datoteka MichaelJackson.jpg.exe . Če imajo uporabniki izklopljeno prikazovanje podaljškov, potem ne vidijo, da gre dejansko za datoteko vrste .exe, temveč vidijo samo prvi del (.jpg). Tako lahko zmotno mislijo, da gre za slikovno datoteko.

Ob zagonu datoteke se na računalnik namesti varianta trojanskega konja Zapchast, ki vzpostavi povezavo z IRC strežnikom corina.ath.cx in vstopi v kanal #bran . Preko tega kanala lahko avtor na daljavo pošilja ukaze vsem okuženim računalnikom. Prikaže se tudi dejanska slika Michaela Jacksona. Da je avtor izkoristil priložnost se vidi po tem, da je ime te slike xmas.jpg, kar kaže na to, da so samo zamenjali sliko v datoteki, ki so jo lani uporabljali ob pošiljanju okuženih božičnih čestitk.

Informacije o prašičji gripi H1N1

Drugi poizkus okužbe predstavljajo sporočila, ki vsebujejo priponko Novel H1N1 Flu Situation Update.exe . Ikona priponke je enaka ikoni dokumenta, ki jo uporablja Microsoft Word. Ob zagonu se dejansko odpre Word datoteka z informacijami o gripi, vendar se hkrati v ozadju na računalnik namesti tudi vohunski program, ki prične beležiti vse pritisnjene tipke. F-Secure ga prepozna kot Agent.avzq .

Poizkusi pridobivanja uporabniških imen za Twitter

V zadnjem tednu se je pojavilo več strani, ki uporabnikom spletne strani Twitter obljubljajo pridobivanje novih prijateljev. Primeri takih strani so addfollowers.net, thousandfollowers.com, quickfollowers.com in followersfast.com .

Na spletnih straneh je zapisano, da bodo uporabniki ob vpisu svojega uporabniškega imena in gesla prejeli več sto novih prijateljev. Ko uporabniki vpišejo svoje podatke, se spletna stran na intervale (ponavadi 6 ur) prijavlja v njihov račun in v njihovem imenu objavlja reklamna sporočila. Vsebina sporočil je »I just become a member of this AWESOME site that gets you TONS of followers«, temu pa sledi povezava na posamezno stran. Beseda »become« dejansko vsebuje slovnično napako.

Uporabniki, ki so že vpisali svoje podatke, pošiljanje nadležnih sporočil preprečijo s spremembo gesla. Če isto geslo kot za Twitter uporabljajo tudi na drugih spletnih straneh, ga je smiselno spremeniti tudi tam.

Previdno torej!


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

CREAPLUS d.o.o.

Letališka cesta 33F, 1000 Ljubljana, Tel: 05 907 42 70
CREAPLUS d.o.o. je družba za zastopstva, mednarodno distribucijo in sistemsko integracijo sodobnih rešitev s področja računalniške varnosti in kriptografije ter za načrtovanje, ... Več

SRC d.o.o.

Tržaška cesta 116, 1000 Ljubljana, Tel: 01 600 70 00
So specialisti za poslovno informatiko. Dobavljajo, priklapljajo in povezujejo vašo računalniško opremo. Za vas konfigurirajo in integrirajo programsko opremo. Razvijajo informacijske ... Več

MVM SERVIS d.o.o.

Na trgu 28, 3330 Mozirje, Tel: 031 611 116
MVM SERVIS, spletne in grafične storitve, d. o. o. je podjetje, specializirano za celovito ponudbo kreativnih grafičnih rešitev na ključ. Od konkurence jih ločuje popolnoma lastna ... Več

REMIS d.o.o.

Letališka cesta 32, 1000 Ljubljana, Tel: 01 521 13 18