Symantec upozorava na virus WikiLeaks

Vesti, 09.12.2010, 04:43 AM

Symantec upozorava  na virus WikiLeaks

Stručnjaci za bezbednost upozorili su internet korisnike da budu na oprezu nakon što su otkrili dva napada koja su koristila tehniku društvenog inžinjeringa i haos koji je izazvao slučaj WikiLeaks.

Inženjer kompanije Symantec, Toni Milington, napisao je u postu na kompanijskom blogu da je otkriveni novi virus maskiran u PDF atačment nazvan "WikiLeaks".

Tekst e-maila čini kratka rečenica kojom se aludira na objavljivanje hiljade poverljivih dokumenata američke administracije, što bi trebalo da ubedi korisnika da klikne na maliciozni atačment kako bi saznao više detalja.

Maliciozni izvršni fajl se ubacuje u Internet Explorer i šalje šifrovane podatke preko porta 80, porta koji je u većini kompanija otvoren kako bi njihovi korisnici mogli da surfuju internetom.

Nije još uvek sasvim jasno sa kojim je ciljem ovaj virus napravljen, ali početne analize pokazuju da on može omogućiti napadaču krađu korisničkih imena i lozinki.

Symantec je preporučio korisnicima da instaliraju poslednju verziju Adobe Acrobat Reader kako bi bili bezbedniji.

Kompanija je takođe upozorila korisnike da i spameri koriste WikiLeaks sagu za širenje svojih kampanja.

U polju "Subject" e-maila nalazi se natpis "IRAN Nuclear BOMB", a navodni e-mail dolazi od WikiLeaks.org.

Maliciozni link u e-mailu će otvoriti ulaz napadaču pomoću unapred određenog porta i IP adrese, omogućavajući mu da krade lozinke, da beleži korisnikovu aktivnost na tastaturi, aktivira veb-kameru, pa čak i čita, piše i izvršava fajlove na računaru.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje

Kalendarske pozivnice postaju novi alat za krađu podataka

Kalendarske pozivnice postaju novi alat za krađu podataka

Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozora... Dalje

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Signal je upozorio na ciljane napade u kojima hakeri preuzimaju korisničke naloge putem socijalnog inženjeringa, dok sama enkripcija i infrastruktur... Dalje

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje