Uwaga na wirusy z bin Ladenem

PC World 4 maja 2011 11:06 Ludwik Krakowiak
Firmy antywirusowe ostrzegają o kolejnych odmianach złośliwego oprogramowania, wykorzystujących zainteresowanie internautów śmiercią Osamy bin Ladena.
Polecamy:
Więcej informacji:
Zobacz także:
Phishing Kliknij, aby powiększyćPhishing "na wideo w CNN" (źródło: Symantec)
Kliknij, aby powiększyć"Zakazane" wideo ze śmiercią bin Ladena (źródło: Sophos)
Kliknij, aby powiększyć"Test" bezpieczeństwa (źródło: Sophos)
Cyberprzestępcy - zgodnie z przewidywaniami - chcą wykorzystać zabicie lidera Al-Kaidy do własnych celów. Wykorzystują do tego szeroki arsenał środków.

Spam

Firma F-Secure poinformowała o wykryciu ataku przeprowadzanego za pośrednictwem poczty elektronicznej. W Sieci krąży spam, do którego dołączony jest załącznik o nazwie "Fotos_Osama_Bin_Laden.zip". Nazwa pliku i treść wiadomości sugerują, że w załączniku znajdują się zdjęcia wykonane po akcji amerykańskich komandosów, w wyniku której zginął bin Laden.

Otwarcie załącznika oczywiście nie pozwala obejrzeć żadnych zdjęć, ale uruchamia trojana, zidentyfikowanego przez F-Secure jako Trojan-Downloader:W32/Banload.BKHJ - nowy wariant trzyletniej rodziny trojanów Banload. Zadaniem aplikacji jest wyczekiwanie na moment, w którym użytkownik zaloguje się na konto w serwisie swojego e-banku, a następnie próba przekierowania wykonywanych transakcji na inne rachunki.

Pojawiły się też tzw. "przekręty 419", wykorzystujące śmierć terrorysty. Oszustwo, zwane też nigeryjskim, polega na tym, że osoba podszywająca się pod monarchę/polityka jednego z afrykańskich krajów rozsyła masowo maile z prośbą o pomoc oferując w zamian ogromne sumy pieniędzy. Symantec wykrył m.in. spam zatytułowany "GOODNEWS FROM ROBERT SWAN MUELLER III (OSAMA IS DEAD )", co dla wielu osób szczególnie ciekawych informacji o bin Ladenie może okazać się wystarczającą zachętą do przeczytania wiadomości.

Phishing

Sieciowi oszuści posługują się też znanymi markami, by uwiarygodnić własne działania. W jednej z takich prób wykorzystali markę CNNMexico.com - rozsyłali e-maile zawierające logotyp serwisu, jak również link do strony z "nieocenzurowanymi" materiałami audiowizualnymi. Użytkownik po kliknięciu łącza był przekierowywany do strony wyświetlającej wideo z bin Ladenem (patrz ramka: zdjęcie nr 1) i zachęcającej internautę do pobrania z niej pliku z całym wideo. Plik był w istocie "downloaderem", tj. programem ściągającym i instalującym w systemie właściwe złośliwe oprogramowanie.

Fałszywe antywirusy

Fabio Assolini, ekspert ds. bezpieczeństwa z firmy Kaspersky Lab już w poniedziałek 2 maja odkrył, że po kliknięciu niektórych zdjęć, zwróconych przez wyszukiwarkę obrazów Google po wpisaniu frazy "osama bin laden body" użytkownik był przekierowywany do stron antivirus.cz.cc/fast-scan/ lub pe-antivirus.cz.cc/fast-scan/. Obie umożliwiały ściągnięcie kopii programu "Best Antivirus 2011", będącego w istocie aplikacją rogueware.

Facebook

Zaledwie w kilka godzin po podaniu do publicznej wiadomości o śmierci założyciela Al-Kaidy w serwisie społecznościowym Facebook pojawiły się linki prowadzące rzekomo do stron z filmem ilustrującym zajście. Specjaliści z firm antywirusowych wykryli kilka przykładów takich działań.

Krótka historia robaków "Osama nie żyje"
Informacje o śmierci Osamy bin Ladena tym razem nie okazały się same w sobie przekrętem. Na przestrzeni ubiegłych lat kilka razy byliśmy bowiem świadkami sieciowych oszustw sugerujących, że najbardziej poszukiwany terrorysta świata nie żyje. Miało to miejsce m.in. w 2004 r., gdy pojawił się spam “Osama bin Laden Captured", jak też w latach 2005 i 2006.

Więcej informacji:
Niektóre wiadomości, publikowane na tablicach użytkowników Facebooka, sugerują że po kliknięciu linku będzie można obejrzeć "zakazany" zapis wideo śmierci Osamy (zdjęcie nr 2). Tymczasem internauta przenoszony jest na stronę Facebooka zachęcającą do "polubienia" linku i podzielenia się nim ze znajomymi oraz do wzięcia udziału w ankiecie.

Oczywiście o żadnym filmie nie ma mowy, co więcej - oszuści zarabiają pieniądze na każdej wypełnionej ankiecie. Nic dziwnego, że zależy im na jak największym zasięgu swojej "kampanii".

Inne wideo, także do rzekomego obejrzenia na Facebooku, ma być "filmem stacji CNN, ocenzurowanym przez administrację prezydenta Obamy z uwagi na poziom brutalności". Tym razem, zamiast ankiety, użytkownik przed obejrzeniem filmu musi "jedynie" wykonać krótki test bezpieczeństwa (zdjęcie nr 3) składający się z wciśnięcia czterech kombinacji klawiszy. Robiąc to internauta w rzeczywistości kopiuje i wkleja przygotowany przez oszustów kod JavaScript w pasku adresu swojej przeglądarki, dzieląc się newsem "Osama Shoot down video" ze wszystkimi znajomymi.

Mikko Hypponen z F-Secure spodziewa się, że śmierć bin Ladena jeszcze przez jakiś czas będzie motywem przewodnim cyberprzestępczych. "Zwykle próbują robić to dłużej, niż w rzeczywistości to działa. Większość ludzi nie da się nabrać na takie sztuczki, jednak ataki 'na wideo' mogą okazać się bardziej skuteczne, bo nie oczekiwałbym, że Stany Zjednocznone opublikują prawdziwy film" - mówi ekspert.


Komentarze (5)

  • Gosć
  • 2011-05-04 11:50:22

Ale czy nie bardziej prawdopodobne jest np. że ten schorowany na nerki (2 dializy/tydzień) i pokaleczony w wybuchach cienki wiedzą starzec zginął kilka lat temu w ciężkim bombardowaniu (po którym pokazywano tylko słabe montaże) - a teraz tylko rzucono tym zakonserwowanym newsem w pospólstwo aby np. odroczyć i rozcieńczyć ogłoszenie drugiej (większej) fali kryzysu finansowego w usa i podobnie w uk. Jakoby w tym właśnie celu (pojmanie osamy) toczyły się super drogie wojny, tyle że będą toczyć się teraz dalej, bo kto pamięta początkowe motywy i zapewnienia, gdy ciągle słyszy: w miarę postępu nowej demokracji światowej walka musi być zaostrzana (lub wersje miękkie tego z pięknymi przykładami jak na zawołanie). Swoją drogą jakże podobny jest zachwyt amerykanów pod Kapitolem ze śmierci, do potępianych zachwytów arabów ze śmierci (wg nich też bezgranicznie złych ludzi). Ot, kolejny dzień w polityce dla podatników przemieszczających się gdzieś tam na dole pod szeregiem wieżowców.

  • nick...
  • 2011-05-11 03:12:25

"terroryzm i zagroznie sp. z o.o." (a nawet z bardzo ograniczoną odpowiedzialnością). daje to mandat na wprowadzanie roznych fikusnych ogranicznien w naszym zyciu. tak trzymac! fajnie jest!! (a było kiedyś inaczej?)

  • makimaki
  • 2011-05-13 12:38:47

chyba to jakiś głupi żart, nie chcę uwierzyć, że coś takiego naprawdę wymyślili...

  • ~YcqdOgEG
  • 2012-02-14 07:33:13

Dr Radzki super setajclispa, b mi?y i profesjonalny. jest pediatr? i alergologiem. nie by?o ?adnego problemu z przyjazdem do dziecka w niedziel?. ma fajne podej?cie do malucha. na pewno b?dziemy w kontakcie.

  • ~zKHQnNccXVyxBJzDomU
  • 2012-02-16 11:19:36

Right on-this hepeld me sort things right out.

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001