"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Hakerzy wykorzystują zabójczy atak orki do rozsiewania malware
Piotr Błaszczeć   
piątek, 26 lutego 2010 18:51

orkaSophos ostrzega przed hakerami wykorzystującymi zainteresowanie śmiercią trenerki zwierząt Dawn Brancheau, która zginęła tragicznie po ataku orki podczas środowego pokazu w parku rozrywki Sea World na Florydzie.

Internauci przeczesują sieć w poszukiwaniu zdjęć i filmów ze śmiertelnego wypadku, do którego doszło przedwczoraj podczas publicznych pokazów w Sea World Orlando. Hakerzy stosując techniki SEO (optymalizację wyników wyszukiwania), stworzyli strony nafaszerowane zawartością, która na pierwszy rzut oka wydaje się być materiałem obrazującym śmierć trenerki, ale naprawdę - przeznaczonym do zainfekowania komputerów odwiedzających.

 

killer-whale-dawn-brancheau

"Trudno uwierzyć, że ktoś chciałby oglądać materiały wideo z tej strasznej śmierci, ale obecnie temat jest jednym z najczęstszych zapytań w wyszukiwarkach internetowych", wyjaśnił Graham Cluley, starszy konsultant ds. bezpieczeństwa w Sophos. "Te zatrute witryny mogą pojawić się na pierwszych stronach wyników wyszukiwania, a podczas odwiedzin możesz zobaczyć wyskakujące okno z ostrzeżeniem na temat problemów z bezpieczeństwem komputera. Ostrzeżenia te są fałszywe i mają na celu skłonienie użytkownika do pobrania niebezpiecznego oprogramowania lub do przekazania danych karty kredytowej.

Sophos informuje, że ataki scareware (programy podszywające się pod aplikacje zabezpieczające np. antywirusy) są coraz bardziej powszechną bronią w arsenale cyberprzestępców. Ta sama taktyka została wykorzystana po śmierci innych znanych osób, w tym Natashy Richardson i Patricka Swayze.

seaworld-killer-whale-malware

Sophos wykrywa malware jako Mal / FakeAV-BW. Zaleca się ostrożność w klikaniu na linki i zaktualizowanie oprogramowania antywiruosowego.

"Można twierdzić, że każdy kto poluje na materiał o tym strasznym wypadku zasługuje na niespodzianki w postaci scareware, ale prawdziwie chorzy są tu hakerzy, którzy próbują skorzystać na śmierci niewinnej kobiety," kontynuował Cluley. "Internauci byliby znacznie bezpieczniejsi gdyby szukali wiadomości na serwisach informacyjnych, a nie, jak to ma miejsce w tym przypadku - na przypadkowych stronach niewiadomego autorstwa. Zbyt wielu cyberprzestępców czyha na nieostrożnych użytkowników."

Dodatkowe informacje na temat ataku, w tym obrazy szkodliwego wynikach wyszukiwania, można znaleźć na blogu Grahama Cluleya pod adresem:
http://www.sophos.com/blogs/gc/g/2010/02/25/sea-world-killer-whale-attack-video

 

 

 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, ISO 27001, biegły sądowy, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA International a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis