Így terjedt a Skype-os féreg

Az ESET részletesen beszámolt arról a vírustámadási hullámról, amely idén borzolta a kedélyeket, és különösen a Skype felhasználók számítógépeit veszélyeztette.
 

Idén május közepén felhasználók ezrei kaptak különféle üzeneteket ismerősiektől olyan azonnali üzenetküldő alkalmazásokon keresztül, mint amilyen a Skype és a Google Talk. A csalók az üzenetekben arra kérték a felhasználókat, hogy nézzenek meg egy fényképet, amit előzőleg különböző közösségi média felületekre töltöttek fel. Ám a link valójában egy olyan weboldalra irányította a webböngészőt, amelyről egy kártékony program töltődött le. Többek között a goo.gl, bit.ly, ow.ly, urlq.d, is.gd, fur.ly segítségével rövidített hivatkozások szerepeltek az üzenetekben, amelyekből ránézésre nem derült ki, hogy valójában hová is vezetnek.

Az első terjedési hullám utáni napokban a kiberbűnözők megváltoztatták az üzenetek tartalmát, amit a későbbiekben is többször megtettek. Azonban az alap logikában nem volt változás: az áldozat minden ismerőse megkapta a fertőzött üzenetet.


A statisztikai adatokból kiolvasható, hogy legkevesebb 300.000 felhasználót sikerült ezzel a módszerrel rávenni a fertőzött linkekre való kattintásra. Többségük Latin-Amerikából (67%) származott, majd ezt követte Oroszország és Németország. Fontos megjegyezni, hogy az ESET magyarországi csapata is találkozott már ilyen típusú incidenssel. A biztonsági cég termékei az első támadási hullám során Rodpicom.C néven azonosították a férget, míg az újabb kártevő verziók esetében a Kryptik vírus egy változataként észlelték a nemkívánatos programot.


"Tanulságképpen érdemes megjegyezni, hogy nemcsak az ismeretlenektől, kéretlenül kapott e-mailek esetében érdemes vigyázni a csatolmányokra vagy a weboldal hivatkozásokra, hanem az üzenetküldőkön keresztül kapott linkeket tartalmazó üzeneteknél is, még ha ezek látszólag ismerőseinktől is érkeznek. A védekezésben a naprakész vírusirtó mellett az óvatosságnak szintén jelentős szerepe van. Az ismerősöktől származó, de szokatlan hangvételű, idegen nyelvű, vagy esetleg csak egy linket tartalmazó üzenetek esetében is érdemes óvatosnak lenni, és nem kattintani" - hangsúlyozta Béres Péter, a Sicontact Kft. vezető IT tanácsadója.
 
  1. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  2. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  4. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  5. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  6. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  7. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  8. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  9. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  10. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség