Nowy pretekst do rozsyłania infekcji

Prędkość z jaką cyberprzestępcy potrafią modyfikować złowrogim oprogramowaniem strony internetowe z najnowszymi wiadomościami stale rośnie. Dzień po tym jak w mediach ukazała się informacja o śmierci brytyjskiej aktorki, Natashy Richardson, spreparowane strony internetowe proponowały internautom zapoznanie się z informacją o tragedii na ich stronie.
Zgodnie z analizą ekspertów, hackerzy wypełniają swe strony kluczowymi hasłami, które najczęściej dotyczą oficjalnych informacji, wykorzystując tym samym ciekawość potencjalnych ofiar. Hackerzy są świadomi faktu, iż ludzie będą próbowali jak najszybciej dowiedzieć się czegoś na temat "sensacji" z mediów. Tym samym poprzez odpowiednie spreparowanie strony internetowej na której znajdzie się informacja, mają dużą szansę na sukces. Nieświadomy użytkownik, który zdecyduje się na kliknięcie linka do strony z artykułem uruchomi złośliwy skrypt na swym komputerze.
Skrypt ten uruchamia dodatkowo Adware'a, który informuje użytkownika o bardzo groźnej infekcji na ich maszynie i że jedynym sposobem na jej usunięcie jest kupienie licencji na phoney anti-virus, który jest uznany za wyjątkowo nieefektywną fałszywkę programu służącego do wykrywania zagrożeń.
Fałszywka programu, znana również jako scareware lub rogueware, jest jednym z najszybciej rozwijających się wątków tematycznych w internecie, mających na celu przestraszenie użytkownika wystąpieniem wyjątkowo groźnego zagrożenia na ich komputerach.
Podobne działania wykorzystujące socjotechnikę nie są z pewnością nowatorskimi rozwiązaniami. Podobne strony z informacjami, które były szkodliwe dla użytkowników, dotyczyły informacji o ofiarach huraganu Katrina lub zbliżonych poziomem niebezpieczeństwa.
Zgodnie z analizą ekspertów, hackerzy wypełniają swe strony kluczowymi hasłami, które najczęściej dotyczą oficjalnych informacji, wykorzystując tym samym ciekawość potencjalnych ofiar. Hackerzy są świadomi faktu, iż ludzie będą próbowali jak najszybciej dowiedzieć się czegoś na temat "sensacji" z mediów. Tym samym poprzez odpowiednie spreparowanie strony internetowej na której znajdzie się informacja, mają dużą szansę na sukces. Nieświadomy użytkownik, który zdecyduje się na kliknięcie linka do strony z artykułem uruchomi złośliwy skrypt na swym komputerze.
Skrypt ten uruchamia dodatkowo Adware'a, który informuje użytkownika o bardzo groźnej infekcji na ich maszynie i że jedynym sposobem na jej usunięcie jest kupienie licencji na phoney anti-virus, który jest uznany za wyjątkowo nieefektywną fałszywkę programu służącego do wykrywania zagrożeń.
Fałszywka programu, znana również jako scareware lub rogueware, jest jednym z najszybciej rozwijających się wątków tematycznych w internecie, mających na celu przestraszenie użytkownika wystąpieniem wyjątkowo groźnego zagrożenia na ich komputerach.
Podobne działania wykorzystujące socjotechnikę nie są z pewnością nowatorskimi rozwiązaniami. Podobne strony z informacjami, które były szkodliwe dla użytkowników, dotyczyły informacji o ofiarach huraganu Katrina lub zbliżonych poziomem niebezpieczeństwa.
żródło: mks.com.pl
Dodaj komentarz
Zaloguj się, aby móc dodać komentarz.

