Vírust terjeszt a hamis Adobe letöltőoldal

Milkovits Gábor, 2007. június 22. 20:40

A SANS Intézet Storm Centre központja egy olyan új vírusterjesztő oldalt talált, amely az Adobe Shockwave Player letöltésével kecsegtet, valójában azonban egy trójai csomagot juttat a számítógépre.

A támadók bizonyos weboldalakhoz csatolva olyan ikonokat helyeztek el, amelyek arra figyelmeztetik a felhasználót, hogy Shockwave vagy Macromedia Flash Player szoftverük hibás és ezért frissítésre szorul. Az ikonra kattintva egy hivatalos Shockwave Player Download Center letöltő-oldalnak álcázott helyre lehet eljutni, ahonnan a vágyott Flash alkalmazások helyett a már említett trójaiak települnek a számítógépre. A SANS Storm Centre közleménye szerint a letöltésre kattintva azonnal egy olyan kód települ a számítógépre, amely megbénítja a jobb oldali egérgombot és a hozzá tartozó funkciókat.

Habár a címsorban megjelenő hamis URL figyelmeztető jel, a legtöbb felhasználó aligha figyel föl erre. A technika érdekessége abban rejlik, hogy teljes mértékben a megtévesztésre épül, ahelyett, hogy szoftverek, például a böngészőprogram sebezhetőségét használná ki. Mindez kiterjeszti a veszélyeztetett felhasználók körét, ráadásul megnehezíti a védekezést is, hiszen a trójaiak letöltését és telepítését teljes egészében maga a felhasználó végzi el.

 

Kulcsszavak: Adobe security vírus

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50

A 2024-es év fordulópont lehet az IT munkaerőpiacon?

2024. március 20. 10:09

Nők az informatikában – Számít a nemek aránya a munkahelyen?

2024. március 12. 20:53

Szemünk előtt zajlik az e-kereskedelem mohácsi csatája

2024. március 6. 13:05