Varnost
28.07.2009 10:28

Deli z drugimi:

Share

Kaj imajo skupnega Michael Jackson, Twitter in prašičja gripa?

Ne odpirajte priponk z informacijami o smrti Michaela Jacksona, prašičjo gripo in bodite previdni pri vpisovanju uporabniških imen in gesel za Twitter.
Ne odpirajte priponk z informacijami o smrti Michaela Jacksona, prašičjo gripo in bodite previdni pri vpisovanju uporabniških imen in gesel za Twitter.

Finsko podjetje za računalniško varnost F-Secure, ki ga v Sloveniji zastopa podjetje Amis, uporabnike računalnikov opozarja, naj bodo previdni pri odpiranju priponk z informacijami o smrti Michaela Jacksona, prašičji gripi ter pri vpisovanju uporabniških imen in gesel za Twitter na druge spletne strani.

Sporočila vsebujejo sliko Michaela Jacksona in povezavo, na kateri naj bi se nahajala posebna spominska stran. Vendar se ob obisku te povezave na računalnik prenese datoteka MichaelJackson.jpg.exe . Če imajo uporabniki izklopljeno prikazovanje podaljškov, potem ne vidijo, da gre dejansko za datoteko vrste .exe, temveč vidijo samo prvi del (.jpg). Tako lahko zmotno mislijo, da gre za slikovno datoteko.

Ob zagonu datoteke se na računalnik namesti varianta trojanskega konja Zapchast, ki vzpostavi povezavo z IRC strežnikom corina.ath.cx in vstopi v kanal #bran . Preko tega kanala lahko avtor na daljavo pošilja ukaze vsem okuženim računalnikom. Prikaže se tudi dejanska slika Michaela Jacksona. Da je avtor izkoristil priložnost se vidi po tem, da je ime te slike xmas.jpg, kar kaže na to, da so samo zamenjali sliko v datoteki, ki so jo lani uporabljali ob pošiljanju okuženih božičnih čestitk.

Informacije o prašičji gripi H1N1

Drugi poizkus okužbe predstavljajo sporočila, ki vsebujejo priponko Novel H1N1 Flu Situation Update.exe . Ikona priponke je enaka ikoni dokumenta, ki jo uporablja Microsoft Word. Ob zagonu se dejansko odpre Word datoteka z informacijami o gripi, vendar se hkrati v ozadju na računalnik namesti tudi vohunski program, ki prične beležiti vse pritisnjene tipke. F-Secure ga prepozna kot Agent.avzq .

Poizkusi pridobivanja uporabniških imen za Twitter

V zadnjem tednu se je pojavilo več strani, ki uporabnikom spletne strani Twitter obljubljajo pridobivanje novih prijateljev. Primeri takih strani so addfollowers.net, thousandfollowers.com, quickfollowers.com in followersfast.com .

Na spletnih straneh je zapisano, da bodo uporabniki ob vpisu svojega uporabniškega imena in gesla prejeli več sto novih prijateljev. Ko uporabniki vpišejo svoje podatke, se spletna stran na intervale (ponavadi 6 ur) prijavlja v njihov račun in v njihovem imenu objavlja reklamna sporočila. Vsebina sporočil je »I just become a member of this AWESOME site that gets you TONS of followers«, temu pa sledi povezava na posamezno stran. Beseda »become« dejansko vsebuje slovnično napako.

Uporabniki, ki so že vpisali svoje podatke, pošiljanje nadležnih sporočil preprečijo s spremembo gesla. Če isto geslo kot za Twitter uporabljajo tudi na drugih spletnih straneh, ga je smiselno spremeniti tudi tam.

Previdno torej!


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

E-Rasta d.o.o.

Vodnikova ulica 2, 2250 Ptuj, Tel: +386 (0) 70 474 398
Podjetje E-RASTA je inovativno podjetje, ki se osredotoča na razvoj tehnoloških rešitev v povezavi z biometričnimi fotografijami in identifikacijo. Njihova glavna storitevje aplikacija ... Več

PROLON d.o.o.

Rogaška cesta 27, 3240 Šmarje pri Jelšah, Tel: 041 364 535
Računalniki so postali ključno poslovno orodje. Uporabljajo se pri vseh vidikih delovanja podjetja, vključno z ustvarjanjem in prodajanjem izdelkov, trženjem, računovodstvo, administracijo ... Več

NJORKA d.o.o.

Tovarniška cesta 4c, 5270 Ajdovščina, Tel: 05 901 21 22
Podjetja se srečujejo z vse več podatki, za njihovo učinkovito obravnavo pa potrebujejo številne programe in aplikacije, kar sčasoma vodi v administracijsko zmešnjavo in posledično ... Več
Zlati partner

CEWE Magyarország Kft.

Béke utca 21-29, , Tel: 08 205 91 91
Čeprav živimo v digitalni dobi in skorajda vsak podatek arhiviramo v digitalnem arhivu, so fotografije redka izjema. Vse več fotografij je zajetih s pomočjo pametnih telefonov, ... Več