Vírust terjeszt a hamis Adobe letöltőoldal
A támadók bizonyos weboldalakhoz csatolva olyan ikonokat helyeztek el, amelyek arra figyelmeztetik a felhasználót, hogy Shockwave vagy Macromedia Flash Player szoftverük hibás és ezért frissítésre szorul. Az ikonra kattintva egy hivatalos Shockwave Player Download Center letöltő-oldalnak álcázott helyre lehet eljutni, ahonnan a vágyott Flash alkalmazások helyett a már említett trójaiak települnek a számítógépre. A SANS Storm Centre közleménye szerint a letöltésre kattintva azonnal egy olyan kód települ a számítógépre, amely megbénítja a jobb oldali egérgombot és a hozzá tartozó funkciókat.
Habár a címsorban megjelenő hamis URL figyelmeztető jel, a legtöbb felhasználó aligha figyel föl erre. A technika érdekessége abban rejlik, hogy teljes mértékben a megtévesztésre épül, ahelyett, hogy szoftverek, például a böngészőprogram sebezhetőségét használná ki. Mindez kiterjeszti a veszélyeztetett felhasználók körét, ráadásul megnehezíti a védekezést is, hiszen a trójaiak letöltését és telepítését teljes egészében maga a felhasználó végzi el.
Kapcsolódó cikkek
- Az adathalászat növekedést, a botok előfordulása csökkenést mutat
- Totális háború: egymillió vírus készenlétben
- Májusi kémprogram toplista
- 10 antivírus-szoftver megbukott a júniusi VB 100 teszten
- Piacvezető itthon a NOD32
- "Virus Bulletin 100%" díjat kapott a VirusBuster Professional
- Még nem fertőzött a PC-je? Kattintson ide, és az lesz...
- Új vállalati kémprogram-eltávolító
- Megjelent az AVG Internet Security Home változata
- Britney Spears már megint meztelenül
Biztonság ROVAT TOVÁBBI HÍREI
A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt
A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.