Telefonszámokat hamisít a Crusader reklámprogram

​A Crusader nevű reklámprogram minden korábbinál trükkösebb. Egy általa megfertőzött számítógépen még a telefonszámokban sem lehet biztos az ember.
 

A reklámprogramoktól már megszokhattuk, hogy különféle hirdetéseket jelenítenek meg, amivel egyrészt bosszúságot okoznak, másrészt további károkozásokat segíthetnek elő. Például olyan weboldalakra vezethetik a felhasználókat, amelyek ártalmas programokat tartalmaznak, vagy megtévesztő módon igyekeznek rávenni az áldozatokat a személyes és pénzügyi adataik megadására.
 
A Crusader napjaink egyik legösszetettebb, legintenzívebben fejlődő reklámprogramjának tekinthető. Szó sincs már arról, hogy teljesen véletlenszerűen jelenítené meg a hirdetéseket, ugyanis mindent a terjesztői által meghatározottak szerint tesz. Ezért aztán célzott kampányokban is szerephez juthat.
 
A kártevő legtöbbször különféle szoftverek telepítőprogramjában kap helyet, és az alkalmazások installálásakor kerül fel a PC-re. Ha ez megtörténik, akkor feltérképezi a számítógépen lévő webböngszőket. Jelenleg a Google Chrome, a Mozilla Firefox és az Internet Explorer szoftverekkel kompatibilis. Az utóbbiba egy BHO-objektum révén kerül be, míg a többi böngészőhöz egy-egy kiegészítőt telepít. Ettől kezdve átveszi a kontrollt a webes adatforgalom felett.


Forrás:  Bleeping Computer
 
A Crusader egy távoli kiszolgálóról rendszeresen konfigurációs fájlokat tölt le, amelyek alapvetően befolyásolják a működését. Legtöbbször továbbra is hirdetések megjelenítésén van a hangsúly, ami kétféle módon valósulhat meg. A károkozó vagy felbukkanó ablakokat jelenít meg, vagy teljesen legális weblapokba szúr be bannereket, reklámokat. Így például, amikor a terjesztőitől azt az utasítást kapja, hogy a google.com weboldal letöltésekor aktiválódjon, akkor a Google hirdetések helyett vagy mellett különféle reklámokat tár a felhasználó elé. De például az Amazon oldalának felkeresésekor is okozhat meglepetéseket.


Forrás:  Bleeping Computer
 
A reklámprogram legfigyelemreméltóbb sajátossága valójában nem is a hirdetési ténykedésével kapcsolatban merül fel. A károkozó ugyanis technikai támogatásos csalásokban is szerepet kap. A jelenlegi variánsa a Dell és a Norton kapcsán képes megtéveszteni a felhasználókat. Amikor ugyanis azt észleli, hogy a webes keresőben megjelenik a "dell support number" vagy a "norton support number" kifejezések valamelyike, akkor a letöltődő weblapon lecseréli a telefonszámokat a csalók által meghatározottakra. Fontos hangsúlyozni, hogy az említett kifejezések és gyártók neve nagyon könnyen változhat, hiszen a reklámprogram ezeket az információkat is a vezérlőszerverétől kapja. A Bleeping Computer biztonsági kutatói szerint a reklámprogramban minden adott ahhoz, hogy további antivírus cégek kapcsolati adatait is meghamisítsa a fertőzött rendszereken. Ettől kezdve pedig, amikor a pórul járt felhasználó felhívja a megjelenő ügyfélszolgálati számot, akkor nem az informatikai vagy biztonsági céggel fog beszélni, hanem a csalókkal, adott esetben emelt díjon.


Forrás:  Bleeping Computer
 
A kockázatok csökkentése érdekében fontos a naprakészen tartott vírusvédelem, valamint a megfontolt és körültekintő alkalmazástelepítés is. Nem utolsó sorban pedig rendszeresen célszerű áttekinteni a böngészőkben a telepített bővítmények listáját, és a felesleges, ismeretlen kiegészítőket eltávolítani.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség