Microsoft-köntösbe öltözött trójai terjed

Genda Csongor Zoltán, 2007. november 15. 19:07

Több biztonságspecialista is jelezte, hogy nemrég elcsíptek egy olyan e-mailt, amely Microsoft frissítésnek tűnteti fel magát, ám egy trójai bújuk meg mögötte.

A Panda Security jelentése szerint a napokban indult terjedésnek az az elektronikus üzenet, amely úgy néz ki, mintha magától a Microsofttól érkezne, azonban valójában adatrabló hackerek másolták le az eredeti dizájnt. A levélben egy kártékony kódot tartalmazó webhelyre utaló link van, az e-mail küldői viszont azt állítják, hogy a szóban forgó site-on egy kritikus fontásságú Image Wiever update található. Érdekes azonban, hogy a becsapott internetezők valóban megkapják az ígért javítást, ám ezzel együtt egy backdoor-trójai is feltelepül a számítógépre, amely megnyitja az utat más kártevők előtt is, és így sebezhetővé válik a rendszer. A Panda szakértői felhívják az internetezők figyelmét, hogy legyenek elővigyázatosak, ha bármilyen más hasonló tárgyú levelet kapnak, ugyanis többféle MS szoftverfrissítésnek álcázott e-mail is felütötte a fejét az utóbbi időben. A Sophos munkatársai például arról számoltak be, hogy ők egy Word-hibát orvosló javítást ígérő elektronikus üzenettel találkoztak. A Sophos a fertőzött honlapon a Troj/Kango-D nevű kártevőre bukkant.