Zawsze
użytkownicy sieci społecznościowych są częściej na celowniku
Rozrzutniki. Obecnie Emsisoft coraz częściej obserwuje podróbki
Przyjaciel prosi o sieć na Facebooku. Każdy, kto nie rozpatruje takiego wniosku
Potwierdzony, zwabiony do fałszywej strony Facebook i złośliwego oprogramowania
Jak Zbot Trojan. Emsisoft ostrzega: strzeż się
Fałszywi przyjaciele jak Kaamil Mahmoud!
Salzburg,
Sierpień 2011 – Każdy użytkownik Facebooka wie o tym i jest z tego zadowolony:
Jeśli przyjaciel lub znajomy chce się z tobą skontaktować na Facebooku,
Więc wysyła przyjacielowi prośbę. To nie tylko dociera do odbiorcy
strona Facebook sam, ale również za pośrednictwem e-mail, że
jest wysyłane automatycznie. Kliknięcie myszą już wystarczy.
Aby wygrać nowego chłopaka lub dziewczynę. Dużo przyjaciół znaczy
Dobry obraz w świecie online. Zespół ds. analizy komputerowej Emsisofta ostrzega
Ale teraz za szybko z zaproszeniami. Państwa członkowskie:
Obecnie coraz częściej wykorzystywane przez przestępców, użytkowników z bardziej niebezpieczne
Zakażenie złośliwego oprogramowania.
Jeden z tych obecnie krążących maili phishing został wysłany przez Emsisoft.
analiza. Angielska poczta jest zatytułowana „Kaamil Mahmoud chce być“
Przyjaciele na Facebooku. Nazwa jest wymienna, ale użyj podobnych maili
Nazwy takie jak Uqbah Qasim, Jasoor Shaheen, Talaal Issa, Rayyaan Sulayman lub
Inaaya Qasim. Jeśli użytkownik kliknie na „Potwierdź życzenie przyjaciela“, link prowadzi
ale nie bezpośrednio do strony facebook.com, ale do zupełnie innego, że
Nie jest częścią grupy na Facebooku.
Fałszywa strona wygląda jak strona na Facebooku, ale jest
Brak Na stronie jest zwykły tekst zaskakująca wiadomość: Twój
Macromedia Flash Player jest zbyt stary, aby kontynuować. Pobieranie i instalowanie
najnowsza wersja programu Adobe Flash Player. Jak tylko użytkownicy osiągną
kliknij na proponowany link „Pobierz i zainstalować“, przeglądarka ładuje złośliwe oprogramowanie
z nazwą pliku updateflash.exe. Zawiera dobrze znane trojaczki Zeus, który
Znany również jako ZBot.
Każdy, kto NIE uruchomi tego pliku, niestety nie jest jeszcze po stronie bezpieczeństwa.
Fałszywa strona Facebook automatycznie ładuje inną
Strona w tle. Skrypt, który jest teraz w ukrytym iFrame
Jest częścią zestawu BlackHole. Skrypt próbuje teraz
Infiltracja komputera ofiary poprzez infiltrację istniejących słabości bezpieczeństwa, takich jak
Java jest wykorzystywana. Skrypt pozwala przestępcom używać złośliwego oprogramowania.
automatycznie uruchomić bez zauważania zainfekowanego użytkownika i
bez dalszych interakcji z użytkownikiem.
Emsisoft Dyrektor Zarządzający Christian Mairoll: „Najbezpieczniejszą rzeczą do zrobienia jest
użytkownicy logują się tylko bezpośrednio do facebook.com i nowe
Zaakceptuj przyjaźnie tylko tutaj. Jak zabezpieczyć wszystkie ataki phishing
Z drogi. Każdy, kto nadal używa linków w e-mailach powinien
Miej oko na docelowe adresy URL. Często mysz nad linkiem wystarczy,
aby znaleźć prawdziwy adres docelowy strony internetowej. Oczywiście, że warto.
I ignorować wszystkie prośby ludzi, których nie znasz.
Komunikat prasowy Emisoft
