Cyberprzestępcy za Tybetem? Nie daj się oszukać

Opublikowano: 16 kwietnia 2008. Kategoria: Rynek. Tagi: , , , ,

Zainteresowanie Tybetem nie uszło uwadze cyberprzestępców, który już po raz drugi w tym tygodniu wykorzystali zainteresowanie związane z Igrzyskami Olimpijskimi celem zainfekowania komputerów internautów.
McAfee Avert Labs, laboratorium badawcze firmy McAfee, odkryło szkodliwy plik w postaci kreskówki ośmieszającej wysiłki chińskiego sportowca, a następnie ukazującej zdjęcia z ostatnich wydarzeń w Tybecie. Jednak niewinny klip jest czymś więcej niż tylko wyrazem poparcia dla Tybetu. W czasie jego oglądania, na komputerze internauty instaluje się  narzędzie rejestrujące dane wprowadzane z klawiatury a następnie jest natychmiast ukrywane przez rootkita co utrudnia jego wykrycie i usunięcie.

Cyberprzestępcy za Tybetem? Nie daj się oszukać 1

Patrick Comiotto, ekspert z McAfee, stwierdził: „Ten protybetański rootkit z pozoru wygląda jak niewinny filmik Flash, jednak po jego uruchomieniu samoczynnie instaluje na naszym komputerze szkodliwe pliki, a następnie je ukrywa”.

Złośliwe oprogramowanie jest rozpowszechniane jako załącznik e-mail zatytułowany “RaceForTibet.exe.” Dane zgromadzone przez Keystroke Logger są przesyłane do komputera zlokalizowanego prawdopodobnie w Chinach. Zagrożone są jedynie komputery z systemem operacyjnym Windows.

Cyberprzestępcy za Tybetem? Nie daj się oszukać 2

Keystroke Logger został odkryty kilka dni po tym jak McAfee Avert Labs ostrzegło internautów przed zmodyfikowanymi przez cyberprzestępców protybetańskimi stronami internetowymi, na których umieszczono trojana „Fribet”. Szkodliwy plik instaluje się bez wiedzy internautów poprzez lukę w systemie Windows.

Dave Marcus, specjalista ds. bezpieczeństwa oraz dyrektor ds. komunikacji w McAfee Avert Labs stwierdził: „Cyberprzestępcy coraz częściej próbują wyłudzać dane osobowe internautów lub instalować na ich komputerach złośliwe oprogramowanie, wykorzystując zainteresowanie wzbudzane przez Igrzyska w Pekinie. Dlatego należy unikać otwierania nadesłanych pocztą elektroniczną plików związanych z Olimpiadą.

Hanna LaskowskaCyberprzestępcy za Tybetem? Nie daj się oszukać

Podziel się!

O autorze

hania