G Data: Cyberprzestępcy wykorzystują tragedię bostońską

Wojciech OnyśkówSkomentuj
G Data: Cyberprzestępcy wykorzystują tragedię bostońską
Pracownikom G Data udało się przechwycić dwa rodzaje wiadomości, które przenoszą użytkowników do stron ze złośliwym oprogramowaniem. Wśród tytułów wiadomości znajdziemy między innymi takie nagłówki, jak Explosions at Boston Marathon, BREAKING – Boston Marathon Explosions czy chociażby Video of explosion at the Boston Marathon 2013, które zachęca do obejrzenia filmików ze zdarzenia.

Pierwszy rodzaj wiadomości próbuję dostarczyć malware na nasz komputer w bardzo prosty sposób – przesyłając w treści wiadomości adres URL kierujący do pliku. Wszystkie adresy mają zbliżoną budowę zakończoną najczęściej /boston.html lub inną frazą bezpośrednio kojarzącą się z tragicznymi wydarzeniami sprzed dwóch dni.

Drugi rodzaj wiadomości od przestępców chcących wykorzystać medialny szum wokół ataku zawiera filmy wideo dodane do wiadomości poprzez Iframe. Pięć odnośników przeniesie czytającego wiadomość do serwisu youtube.com, natomiast szósty link zawiera kod HTML wywołujący aplet Java. Jeżeli użytkownik posiada wersje Java 7 aktualizacja 11 w tym momencie jest wystawiony na możliwość ataku.

Jak zawsze w takich przypadkach zalecamy największą ostrożność, a informacje na temat najświeższych wydarzeń proponujemy czerpać z zaufanych stron internetowych.

Źródło: G Data

Udostępnij

Wojciech OnyśkówRedaktor w serwisie instalki.pl piszący o nowych technologiach i grach.