Lažni antivirus među reklamama na ICQ
Vesti, 27.01.2011, 02:39 AM
Istraživači Kaspersky Lab-a otkrili su lažni antivirusni program povezan sa reklamama na ICQ, chat klijentu koji je posebno popularan među internet korisnicima u Rusiji i istočnoj Evropi.
Reklama koja se pojavljuje u prozoru ICQ-a pripada kompaniji Charlotte Russe koja prodaje žensku odeću a klik na oglas vodi ka veb-sajtu kompanije, kaže Roel Šuvenberg, istraživač u kompaniji Kaspersky.
U trenutku pojavljivanja ove reklame pojavljuje se još jedan pop-up prozor koji je navodni antivirusni program pod nazivom “Antivirus8” koji obaveštava korisnika o sumnjivoj aktivnosti otkrivenoj na sistemu njegovog računara zbog čega se korisnik ohrabruje da preuzme program, koji naravno nije legitimni antivirusni softver.
Ovaj napad zanimljiv je iz više razloga. Najpre, lažni antivirusni program (scareware) pojavljuje se bez ikakvog učešća i aktivnosti korisnika koje u normalnim okolonostima predstavljaju okidač za pojavljivanje takvih pop-up prozora, kao što je na primer, klik na maliciozni link u rezultatima pretrage. Takođe, čini se da napad ne uključuje exploit, već da je reč o tehnici društvenog inžinjeringa pri kojoj se korisnik namamljuje da preuzme navodnu zaštitu od kompjuterskih virusa koja je potpuno bespotrebna u ovom slučaju.
Pored svega ovoga, slika u oglasu je povezana sa reklamom za lažni antivirus koja se hostuje na serveru koji nije povezan sa kompanijom Charlotte Russe.
Prema Šuvenbergu, to znači da su napadači nastojali da sve izgleda kao prodavnica kako bi dobili odobrenje sa strane servera za pokretanje reklama. Čini se da su se napadači veoma trudili da sve izgleda legitimno.
U Kaspersky Lab veruju da iza napada stoje dve bande - jedna iza lažnog antivirusa a druga iza distribucije malicioznog programa putem ICQ-a.
Kaspersky Lab je prijavio problem yieldmanageru (otvorena platforma za distribuciju oglasa) koji je u vlasništvu kompanije Yahoo. Right Media koji je distributer oglasa u ovom slučaju još uvek nije odgovorio.
Izvor
Izdvojeno
Šta se dešava sa Trojancem Carberp: zbog sukoba članova bande prodaje se izvorni kod malvera
Na ruskim forumima, na kojima je uvek živo, hakeri amateri i profesionalci nude najrazličitije alate za hakovanje, a ovlašćeni dileri prodaju malv... Dalje
Google ažurirao Chrome 27 zbog baga koji omogućava napadaču da krišom uključi web kameru
Sigurnosni propust za koji je Adobe objavio zakrpu još u oktobru 2011. godine pojavio se ponovo zahvaljujući novoj ranjivosti u Flash Player browser... Dalje
SAD i Rusija dogovorili saradnju na polju sajber bezbednosti i uspostavljanje ''vruće linije''
U zajedničkom saopštenju koje je izdala Bela kuća, američki predsednik Baraka Obama i predsednik Ruske federacije Vladimir Putin objavili su plano... Dalje
Ako ne koristite Yahoo email duže od godinu dana, evo zašto bi trebalo da posetite svoj Yahoo inbox
Pokušavajući da oživi neaktivne email naloge, Yahoo će od jula započeti sa ustupanjem napuštenih naloga novim korisnicima. Ako niste proveravali... Dalje
Google upozorio korisnike Gmail-a u Iranu na politički motivisane hakerske napade
Google je objavio da je kompanija otkrila i zaustavila na hiljade fišing napada na email naloge iranskih korisnika. U saopštenju kompanije se kaže ... Dalje






Pratite nas preko RSS-a