Главная страница - Исследования в области безопасности

"Лаборатория Касперского" предупреждает: Одноклассники.ru снова используются злоумышленниками для атаки на пользователей



"Лаборатория Касперского", ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о массовой рассылке писем, имитирующих сообщения сайта Одноклассники.ru. Письма содержат ссылку на подложный сайт www.odnoklassniks.info, с которого на компьютер пользователя может загрузиться троянская программа spanojan.Win32.Agent.qxk.

Письма, рассылаемые с помощью спам-ботнета, имитируют стандартное оповещение сайта Одноклассники.ru, уведомляющее пользователя о получении им нового сообщения от другого пользователя этой социальной сети. В качестве отправителей якобы пришедшего пользователю внутреннего сообщения фигурируют преимущественно женские имена.

Поддельное письмо содержит ссылку на сайт www.odnoklassniks.info, который зарегистрирован в Сингапуре. При переходе по данной ссылке запускается программный код на языке Java Script, использующий уязвимость в браузере Internet Explorer и загружающий на компьютер пользователя троянскую программу-загрузчик spanojan.Win32.Agent.qxk, после чего происходит автоматическое перенаправление пользователя на оригинальный сайт <Одноклассники.ru>.

Данная рассылка производилась по широкому кругу адресов, содержащихся в базе данных спамеров, а не только по адресам пользователей сайта Одноклассники.ru. Однако основной целью ее, несомненно, были именно пользователи данной социальной сети, привыкшие получать письма о новых сообщениях и, не подозревая об опасности, автоматически переходить по указанной в письме ссылке.

Следует отметить, что, благодаря некомпетентности киберпреступников, эта атака имела лишь частичный успех: настройки сайта www.odnoklassniks.info позволяют одновременно подключаться к нему лишь очень ограниченному числу пользователей, поэтому троянская программа просто не загружается на большинство компьютеров.

<Сервер, с которого загружается троянская программа spanojan.Win32.Agent.qxk, уже неоднократно использовался злоумышленниками для распространения вредоносных программ. Первые случаи его использования были зафиксированы нами еще в феврале этого года. Кроме того, на этом же сервере расположен сайт одной из российских киберпреступных группировок, что дает все основания подозревать ее членов в осуществлении спам-рассылки от имени сайта Одноклассники.ru> - говорит Александр Гостев, ведущий вирусный аналитик <Лаборатории Касперского>.

Сигнатура троянской программы spanojan.Win32.Agent.qxk была добавлена в антивирусные базы <Лаборатории Касперского> сразу после ее обнаружения вирусными аналитиками компании. Кроме того, сайт www.odnoklassniks.info был включен в "черный список" <Лаборатории Касперского>, что позволяет блокировать к нему доступ тех пользователей, которые решили перейти по подложной ссылке, содержащейся в спамовом письме.

Данная атака является лишним примером растущей среди злоумышленников популярности социальных сетей, с помощью которых они пытаются спровоцировать пользователей на опасные действия.

<Лаборатория Касперского> напоминает, что киберпреступники часто пытаются обмануть доверчивых пользователей, маскируясь под известного жертве и пользующегося доверием отправителя. Гарантией надежной защиты в таких случаях может служить лишь осторожность пользователя и использование эффективных решений для защиты ПК от вредоносных программ и хакерских атак.

Пресс-релиз




Похожие по содержанию материалы раздела: 21 ноября прекращается регистрация делегатов биометрической конференции AIA 2007 TTS «Транспортные и пассажирские системы» PayPal Secure Card защитит от фишеров Решение по встраиванию криптографии и PKI в бизнес-приложения - на выставке Docflow Усилитель/радиопередатчик 1,2 ГГц. 2Вт (2000мВт) Новый регулятор освещения компании SVEA сберегает ресурс ламп и электроэнергию Новый LCD-монитор Smartec для цифровых и IP-систем наблюдения "МегаПиксел" обновила свою технологию распознавания автомобильных номеров Домофон на страже нашей безопасности Японская компания Hitachi рассказала о свежеизготовленном роботе, который может ходить и разговаривать. Satel представила новый модуль GSM-сигнализации для освещения о тревогах по мобильному телефону МЧС хочет еще жестче наказывать за нарушения пожарной безопасности Новые сервисы проекта "Системы безопасности" увеличивают эффективность информационного обслуживания целевой аудитории Инженерно-технический центр "ПРОМИКС" выпустил новый электромеханический замок "ШЕРИФ-1 лайт" для офисных дверей В здании Центра Международной Торговли на Краснопресненской набережной завершена установка системы видеонаблюдения VOCORD Phobos MPAA выпустила антипиратский монитор для университетов Социальные сети опасны для будущего молодежи Полицейских заменят роботы. Секретные испытания беспилотного самолета срываются из-за журналистов Новинка Smartec: цветная миниатюрная камера с разрешением 540 ТВЛ «КОДОС» на защите легендарного Центра Келдыша

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация