Maliciozni spam napad na LinkedIn korisnike  

Anti-spam, 29.09.2010, 02:40 AM

Maliciozni spam napad na LinkedIn korisnike

Stručnjaci za bezbednost upozorili su korisnike društvene mreže LinkedIn na malicioznu spam email kampanju koja je otpočela u ponedeljak i koja za cilj ima infekciju korisničkih kompjutera malicioznim programom ZeuS koji krade podatke korisnika.

U postu na kompanijskom blogu, Henri Stern, istraživač bezbednosti u Cisco IronPort, objašnjava da maliciozni email-ovi koji stižu na email adrese korisnika LinkedIn-a sadrže link sa lažnim zahtevom za kontakt. Link vodi korisnika na web stranicu na kojoj se nalazi obaveštenje “PLEASE WAITING... 4 SECONDS” i preusmerava ga potom na Google. Tokom tih nekoliko sekundi, kompjuter korisnika pomoću drive-by download (vidi u Rečniku: drive-by download) biva zaražen malicioznim programom ZeuS čiji je payload (vidi u Rečniku: payload) krađa podataka korisnika.

ZeuS se smešta u browser zaraženog kompjutera i snima lične podatke, kao što su podaci online bankovnog računa, koje potom sajber-kriminalci koriste za krađu bankovnih naloga.

LinkedIn Spam

Ovo je, prema tvrdnji Sterna, najveći ovakav napad do sada. O tome svedoči podatakda je u jednom trenutku, u ponedeljak, u vremenskom intervalu od 15 minuta, ovaj spam činio 24% ukupnog spam email saobraćaja.

“Ono što ovaj napad čini jedinstvenim je kombinacija velikog obima spam poruka, fokus na poslovne korisnike i korišćenje malicioznog programa za krađu podataka ZeuS. Ovo jasno pokazuje da su kriminalci koji stoje iza ovog napada najviše zainteresovani za zaposlene koji imaju pristup finansijskim sistemima i poslovnim internet bankovnim računima,” kaže Stern.

Prema podacima FBI, tokom 2009. godine sajber-kriminalci su ukrali više od 100 miliona dolara sa bankovnih računa upravo koristeći ovu i slične metode.

Stern savetuje kompanijama da daju jasne instrukcije zaposlenima da ovakve i slične zahteve, posebno od ljudi koje ne poznaju, bez odlaganja obrišu.


Podeli ovo sa prijateljima na Facebook-u! Klikni OVDE!



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Twitter tužio spamere

Twitter tužio spamere

Pokušavajući da se izbori sa problemom spama, Twitter je podneo tužbu federalnom sudu u San Francisku protiv pet najvećih isporučilaca spamerskih... Dalje

Malver prerušen u lažni Google+ Hangouts plugin

Malver prerušen u lažni Google+ Hangouts plugin

Mera popularnosti nekog internet servisa nekada se najtačnije ogleda u zainteresovanosti prevaranata i spamera da taj servis koriste kao mamac za kor... Dalje

Indijske vlasti uhapsile šestoricu nigerijskih prevaranata

Indijske vlasti uhapsile šestoricu nigerijskih prevaranata

Kako prenosi BBC, indijska policija uhapsila je šestoro stranih državljana osumnjičenih za prevaru više stotina ljudi putem SMS i email poruka koj... Dalje

Microsoft: Spamerske taktike za zaobilaženje filtera slične HIV virusu

Microsoft: Spamerske taktike za zaobilaženje filtera slične HIV virusu

Kada su se pojavili pri kompjuterski virusi njihovo ponašanje je bilo toliko slično njihovim biološkim srodnicima da su stručnjaci za bezbednost j... Dalje

Spameri promenili taktiku, sada koriste svoje servise za skraćivanje linkova

Spameri promenili taktiku, sada koriste svoje servise za skraćivanje linkova

Servisi za skraćivanje URL adresa su popularni među korisnicima interneta jer im omogućavaju da svoje objave, kao što su one na Twitter-u, "spakuj... Dalje