Главная страница - Исследования в области безопасности

«Штормовые черви» снова меняют тактику



Очередной прием социальной инженерии применили хакеры для рассылки «штормовых червей» – игра на страхе пользователей перед преследованиями со стороны правообладателей за пиратское копирование файлов. Спамерская рассылка под заголовком «Big Brother Watching You» («Большой Брат наблюдает за тобой») предлагает загрузить приложение Tor, которое якобы обеспечивает анонимность пользователя в Сети.

«За теми, кто что-то загружает, наблюдают. RIAA постоянно упоминается в новостях по поводу исков против таких людей, как ты. Наша программа устранит любую возможность выследить тебя. Используй это программное обеспечение для защиты прайвеси и своего права пользоваться Сетью», - говорится в письме на английском языке.

После текста следует ссылка на сайт без доменного имени, http://208.104.94.???, расположенный в США. Адрес принадлежит пулу Rock Hill Telephone Company. Сегодня утром сайт уже был удален. Вчера вечером страница содержала рекламу приложения анонимного веб-серфинга Tor с несколькими логотипами Tor и ссылку на исполняемый файл tor.exe размером 137,7 КБ, который на самом деле представляет собой spanojan.Packed.142 по классификации Dr.Web, одну из разновидностей Email-Worm.Win32.Zhelatin. Это один из «штормовых червей», используемых для создания масштабного ботнета.

Хакеры, вероятно, были настолько уверены в том, что прием социальной инженерии сработает, что не стали снабжать страницу эксплоитами, самостоятельно устанавливающими исполняемый код через ошибку в браузере.

Напомним, что в прошлый раз распространители «штормовых червей» рассылали спам, содержащий ссылку якобы на YouTube. На самом деле ссылка вела на подставную веб-страницу с размещенными на них эксплоитами для браузера, которые автоматически загружали и запускали на компьютере жертвы вредоносный код.

http://www.cnews.ru




Похожие по содержанию материалы раздела: Эффективная защита для эксклюзивной одежды из кожи и меха Хакерские атаки на Эстонию были глобальными После утверждения Путина премьером сменился дизайн сайта правительства России Одежда – от кутюр, безопасность – от СМ ТРЭЙД Особенности функционирования последней версии программного обеспечения Ewclid v.2.1.0024 SP.1 В школах Частинского района Пермского края установят "тревожные кнопки" Уникальный полицейский MINI от "Agent Provocateur" на Life Ball 2008 "Лаборатория Касперского" публикует аналитическую статью о ботнетах "Лаборатория Касперского" публикует аналитический отчет "Спам в апреле 2008" Минздравсоцразвития представило свой новый сайт На российский рынок поступили новые цифровые видео регистраторы Mitsubishi с возможностью удаленного управления по сети Самый посещаемый сайт Рунета стал разносчиком опасного вируса Стали известны причины взрыва на "Юбилейной" "Лаборатория Касперского", ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, объявляет о снижении цен на комплекс продуктов Kaspersky Open Space Security (KOSS) для компаний малого и среднего бизнеса с количеством сетевых узлов до 250 единиц. Компания «Информзащита» провела аудит информационной системы ЗАО «Национальные кредитные карточки» на соответствие требованиям стандарта PCI DSS SMS оказались для мозга вреднее марихуаны Щит и Сеть Презентация охранного комплекса "Барс" Ученые впервые придумали устройство, которое может стать безвредной альтернативой рентгеновскому аппарату

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация