Vírust terjeszt a hamis Adobe letöltőoldal
2007. június 22.
A támadók bizonyos weboldalakhoz csatolva olyan ikonokat helyeztek el, amelyek arra figyelmeztetik a felhasználót, hogy Shockwave vagy Macromedia Flash Player szoftverük hibás és ezért frissítésre szorul. Az ikonra kattintva egy hivatalos Shockwave Player Download Center letöltő-oldalnak álcázott helyre lehet eljutni, ahonnan a vágyott Flash alkalmazások helyett a már említett trójaiak települnek a számítógépre. A SANS Storm Centre közleménye szerint a letöltésre kattintva azonnal egy olyan kód települ a számítógépre, amely megbénítja a jobb oldali egérgombot és a hozzá tartozó funkciókat.
Habár a címsorban megjelenő hamis URL figyelmeztető jel, a legtöbb felhasználó aligha figyel föl erre. A technika érdekessége abban rejlik, hogy teljes mértékben a megtévesztésre épül, ahelyett, hogy szoftverek, például a böngészőprogram sebezhetőségét használná ki. Mindez kiterjeszti a veszélyeztetett felhasználók körét, ráadásul megnehezíti a védekezést is, hiszen a trójaiak letöltését és telepítését teljes egészében maga a felhasználó végzi el.
Kapcsolódó cikkek
- Az adathalászat növekedést, a botok előfordulása csökkenést mutat
- Totális háború: egymillió vírus készenlétben
- Májusi kémprogram toplista
- 10 antivírus-szoftver megbukott a júniusi VB 100 teszten
- Piacvezető itthon a NOD32
- "Virus Bulletin 100%" díjat kapott a VirusBuster Professional
- Még nem fertőzött a PC-je? Kattintson ide, és az lesz...
- Új vállalati kémprogram-eltávolító
- Megjelent az AVG Internet Security Home változata
- Britney Spears már megint meztelenül