Lažni antivirus među reklamama na ICQ

Vesti, 27.01.2011, 01:39 AM

Lažni antivirus među reklamama na ICQ

Istraživači Kaspersky Lab-a otkrili su lažni antivirusni program povezan sa reklamama na ICQ, chat klijentu koji je posebno popularan među internet korisnicima u Rusiji i istočnoj Evropi.

Reklama koja se pojavljuje u prozoru ICQ-a pripada kompaniji Charlotte Russe koja prodaje žensku odeću a klik na oglas vodi ka veb-sajtu kompanije, kaže Roel Šuvenberg, istraživač u kompaniji Kaspersky.

U trenutku pojavljivanja ove reklame pojavljuje se još jedan pop-up prozor koji je navodni antivirusni program pod nazivom “Antivirus8” koji obaveštava korisnika o sumnjivoj aktivnosti otkrivenoj na sistemu njegovog računara zbog čega se korisnik ohrabruje da preuzme program, koji naravno nije legitimni antivirusni softver.

Ovaj napad zanimljiv je iz više razloga. Najpre, lažni antivirusni program (scareware) pojavljuje se bez ikakvog učešća i aktivnosti korisnika koje u normalnim okolonostima predstavljaju okidač za pojavljivanje takvih pop-up prozora, kao što je na primer, klik na maliciozni link u rezultatima pretrage. Takođe, čini se da napad ne uključuje exploit, već da je reč o tehnici društvenog inžinjeringa pri kojoj se korisnik namamljuje da preuzme navodnu zaštitu od kompjuterskih virusa koja je potpuno bespotrebna u ovom slučaju.

Pored svega ovoga, slika u oglasu je povezana sa reklamom za lažni antivirus koja se hostuje na serveru koji nije povezan sa kompanijom Charlotte Russe.

Prema Šuvenbergu, to znači da su napadači nastojali da sve izgleda kao prodavnica kako bi dobili odobrenje sa strane servera za pokretanje reklama. Čini se da su se napadači veoma trudili da sve izgleda legitimno.

U Kaspersky Lab veruju da iza napada stoje dve bande - jedna iza lažnog antivirusa a druga iza distribucije malicioznog programa putem ICQ-a.

Kaspersky Lab je prijavio problem yieldmanageru (otvorena platforma za distribuciju oglasa) koji je u vlasništvu kompanije Yahoo. Right Media koji je distributer oglasa u ovom slučaju još uvek nije odgovorio.

Izvor


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zašto žrtve ransomwarea ne treba da plaćaju otkup: Bolnica platila otkup i ostala bez fajlova

Zašto žrtve ransomwarea ne treba da plaćaju otkup: Bolnica platila otkup i ostala bez fajlova

Stručnjaci za bezbednost saglasni su kada je reč o tome da li žrtve ransomwarea treba da pristanu na ucenu i plate kriminalcima za dešifrovanje fa... Dalje

Uprkos rekordnom broju infekcija, korisnici još uvek ne znaju šta je ransomware

Uprkos rekordnom broju infekcija, korisnici još uvek ne znaju šta je ransomware

Iako je ransomware trenutno jedna od najraširenijih i najagresivnijih pretnji, istraživanje kompanije Kaspersky Lab (pdf) u kome je učestvovalo 500... Dalje

Microsoft zabranjuje jednostavne i često korišćene lozinke

Microsoft zabranjuje jednostavne i često korišćene lozinke

Prošle nedelje na sajtu “The Real Deal” pojavio se oglas da se prodaje baza podataka sa 167 miliona email adresa i lozinki korisnika Link... Dalje

Korisnici koji nisu ažurirali Flash Player u opasnosti, nedavno ispravljeni propust se koristi u napadima

Korisnici koji nisu ažurirali Flash Player u opasnosti, nedavno ispravljeni propust se koristi u napadima

Posle samo dve nedelje exploit za nedavno ispravljeni propust u Flash Playeru dodat je popularnim hakerskim alatima koji se koriste za infekciju raču... Dalje

FBI upozorio na lažne USB punjače koji krišom beleže kucanje na bežičnim tastaturama

FBI upozorio na lažne USB punjače koji krišom beleže kucanje na bežičnim tastaturama

Bezbednosni istraživač Semi Kamkar prošle godine je napravio jeftin uređaj koji funkcioniše kao univerzalni USB mobilni punjač, ali koji istovre... Dalje