Da Vinci kód és foci-vb: az első félév leghíresebb IT támadásainak célpontjai

forrás Prim Online, 2006. augusztus 3. 09:31
2006 első felében számos példát láthattunk vírusok, banki trójaiak, kémprogramok stb. támadásaira. A Panda Software jelentése szerint mindezek közül kettő magaslik ki, melyek világviszonylatban is felkeltették a felhasználók érdeklődését: a vírus, amely képes mobiltelefonokat megfertőzni és a Da Vinci kódot használja csaliként, és a 2006-ban, Németországban megrendezett futball-világbajnokság döntői.
Az első esetről május 24-én adtak hírt az újságok, amikor is az indiai média egy mobiltelefon megfertőződéséről adott hírt. Mridul Sharma, miközben egy előadást tartott, kapott egy üzenetet a telefonjára: "Elfogadja a Da Vinci üzenetet Bluetooth-on keresztül?"

Arra gondolt, hogy egy MMS klipről vagy a film egy jelenetéről lehet szó, nem gondolkozott sokat, elfogadta az üzenetet. Abban a pillanatban telefonjából elveszett az összes azon tárolt adat, és nem működött többé, kijelzőjén egy szemgolyó jelent meg, melyben egy kereszt tükröződött képe volt látható.

A másik eset a világbajnokság döntőinek nyitóünnepségén történt, ami június 9-én volt Münchenben.

A világbajnokság mint esemény felhasználása a szociális tervezés területén egyáltalán nem új keletű. Valójában már jóval az esemény megrendezése előtt elkezdődött. 2005 májusában a Sober V nevű e-mailes vírus belépőket ígért a rendezvényre az üzenet olvasóinak, ha azok egy csatolt fájlt futtattak. De később más változatok is használták ezt az álcát.

2006 elején egy rejtett hozzáférési pontot kihasználó, a haxdoorok családjába tartozó trójai terjedt el e-mailek segítségével széles körben. A németül írt szöveg szintén a világbajnokságot használta fel csaliként, mikor egy olyan programhoz ígért hozzáférési lehetőséget, amely valós idejű információval látta volna el a felhasználóit egy olyan csapat meccseivel kapcsoltban, amit a felhasználó választhatott volna ki. Semmiféle sebezhetőségi pontot nem használt ki, és fejlett technológiát sem vonultatott fel, a felhasználók egyszerűen csak letöltötték az internetről, majd futatták.

Május végén egy már veteránnak veszélyforrás újbóli felbukkanásának is szemtanúi lehettünk. A PandaLabs a Banwarum nevű e-mailes vírus három újabb változatának terjedését derítették fel. Ez a három változat nem különbözik lényegesen az eddig már ismert férgektől: Windows registry bejegyzéseket hoznak létre, hogy küldetésük teljesítését bebiztosítsák; majd ellátogatnak több URL címre, ahonnan levelekkel terjeszthető vírusokat töltenek le; ezután a megfertőzött számítógépen található e-mail címek felhasználásával továbbterjednek, de ügyelnek arra, hogy a biztonsági szolgáltatók vállalatok címeit kihagyják... Semmi különleges eddig.

Ezenfelül az üzenetek körlevélként továbbítják magukat (hogy a férget széles körben terjeszthessék), szintén a világbajnokságot felhasználva témaként, és szintén ingyenjegyeket ígérve a rendezvényre. Valószínűleg azzal magyarázható, hogy viszonylag kevés ember dőlt be a Banwarumnak, hogy németül írták a szövegét.

Majd pedig, július 20-án, amikor a Sixem.A-t regisztrálták, ami szintén a világbajnokságot használta fel. Ebben az esetben az üzenetet angolul írták, de az nem tartalmazott konkrét utalást a rendezvényre vagy belépőkre. Valójában fiatalok erőszakos bántalmazásának képeiről és egy nudista világbajnokságról szólt.

Ilyen témákat gyakran használnak fel arra, hogy trójai vírusokat terjesszenek. Manapság az ilyen társadalmi eseményeket felhasználó programok Milosevicsről, Michael Jackson tárgyalásáról vagy épp Arafatról szóló legfrissebb hírekkel kecsegtetnek.

Folyamatosan frissülő információk az újonnan felfedezett vírusokról
Kulcsszavak: vírus Panda Software

Biztonság ROVAT TOVÁBBI HÍREI

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.

2024. május 14. 17:55

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36