Vírust terjeszt a hamis Adobe letöltőoldal

Milkovits Gábor, 2007. június 22. 20:40

A SANS Intézet Storm Centre központja egy olyan új vírusterjesztő oldalt talált, amely az Adobe Shockwave Player letöltésével kecsegtet, valójában azonban egy trójai csomagot juttat a számítógépre.

A támadók bizonyos weboldalakhoz csatolva olyan ikonokat helyeztek el, amelyek arra figyelmeztetik a felhasználót, hogy Shockwave vagy Macromedia Flash Player szoftverük hibás és ezért frissítésre szorul. Az ikonra kattintva egy hivatalos Shockwave Player Download Center letöltő-oldalnak álcázott helyre lehet eljutni, ahonnan a vágyott Flash alkalmazások helyett a már említett trójaiak települnek a számítógépre. A SANS Storm Centre közleménye szerint a letöltésre kattintva azonnal egy olyan kód települ a számítógépre, amely megbénítja a jobb oldali egérgombot és a hozzá tartozó funkciókat.

Habár a címsorban megjelenő hamis URL figyelmeztető jel, a legtöbb felhasználó aligha figyel föl erre. A technika érdekessége abban rejlik, hogy teljes mértékben a megtévesztésre épül, ahelyett, hogy szoftverek, például a böngészőprogram sebezhetőségét használná ki. Mindez kiterjeszti a veszélyeztetett felhasználók körét, ráadásul megnehezíti a védekezést is, hiszen a trójaiak letöltését és telepítését teljes egészében maga a felhasználó végzi el.