Maliciozni spam napad na LinkedIn korisnike
Anti-spam, 29.09.2010, 02:40 AM
Stručnjaci za bezbednost upozorili su korisnike društvene mreže LinkedIn na malicioznu spam email kampanju koja je otpočela u ponedeljak i koja za cilj ima infekciju korisničkih kompjutera malicioznim programom ZeuS koji krade podatke korisnika.
U postu na kompanijskom blogu, Henri Stern, istraživač bezbednosti u Cisco IronPort, objašnjava da maliciozni email-ovi koji stižu na email adrese korisnika LinkedIn-a sadrže link sa lažnim zahtevom za kontakt. Link vodi korisnika na web stranicu na kojoj se nalazi obaveštenje “PLEASE WAITING... 4 SECONDS” i preusmerava ga potom na Google. Tokom tih nekoliko sekundi, kompjuter korisnika pomoću drive-by download (vidi u Rečniku: drive-by download) biva zaražen malicioznim programom ZeuS čiji je payload (vidi u Rečniku: payload) krađa podataka korisnika.
ZeuS se smešta u browser zaraženog kompjutera i snima lične podatke, kao što su podaci online bankovnog računa, koje potom sajber-kriminalci koriste za krađu bankovnih naloga.

Ovo je, prema tvrdnji Sterna, najveći ovakav napad do sada. O tome svedoči podatakda je u jednom trenutku, u ponedeljak, u vremenskom intervalu od 15 minuta, ovaj spam činio 24% ukupnog spam email saobraćaja.
“Ono što ovaj napad čini jedinstvenim je kombinacija velikog obima spam poruka, fokus na poslovne korisnike i korišćenje malicioznog programa za krađu podataka ZeuS. Ovo jasno pokazuje da su kriminalci koji stoje iza ovog napada najviše zainteresovani za zaposlene koji imaju pristup finansijskim sistemima i poslovnim internet bankovnim računima,” kaže Stern.
Prema podacima FBI, tokom 2009. godine sajber-kriminalci su ukrali više od 100 miliona dolara sa bankovnih računa upravo koristeći ovu i slične metode.
Stern savetuje kompanijama da daju jasne instrukcije zaposlenima da ovakve i slične zahteve, posebno od ljudi koje ne poznaju, bez odlaganja obrišu.
Podeli ovo sa prijateljima na Facebook-u! Klikni OVDE!
Izdvojeno
Twitter tužio spamere
Pokušavajući da se izbori sa problemom spama, Twitter je podneo tužbu federalnom sudu u San Francisku protiv pet najvećih isporučilaca spamerskih... Dalje
Malver prerušen u lažni Google+ Hangouts plugin
Mera popularnosti nekog internet servisa nekada se najtačnije ogleda u zainteresovanosti prevaranata i spamera da taj servis koriste kao mamac za kor... Dalje
Indijske vlasti uhapsile šestoricu nigerijskih prevaranata
Kako prenosi BBC, indijska policija uhapsila je šestoro stranih državljana osumnjičenih za prevaru više stotina ljudi putem SMS i email poruka koj... Dalje
Microsoft: Spamerske taktike za zaobilaženje filtera slične HIV virusu
Kada su se pojavili pri kompjuterski virusi njihovo ponašanje je bilo toliko slično njihovim biološkim srodnicima da su stručnjaci za bezbednost j... Dalje
Spameri promenili taktiku, sada koriste svoje servise za skraćivanje linkova
Servisi za skraćivanje URL adresa su popularni među korisnicima interneta jer im omogućavaju da svoje objave, kao što su one na Twitter-u, "spakuj... Dalje

Pratite nas preko RSS-a