Subscribe feed

Panda: Зламыснікі выкарыстаюць каментары на Digg.com для распаўсюджвання вірусаў

12 лютага 2009

Па паведамленні антывіруснай кампаніі Panda Security, зламыснікі для распаўсюджвання шкоднаснага праграмнага забеспячэння пачалі актыўна выкарыстаць папулярны навінавы агрэгатар Digg.com.

Эксперты антывіруснай лабараторыі PandaLabs сапхнуліся з чарговым прыкладам выкарыстання сэрвісаў Web 2.0 для распаўсюджвання шкоднаснага папулярны навінавы рэсурс Digg.com быў выкарыстаны кіберзлачынцамі для распаўсюджвання бясплатнага рэкламнага прадукта з інфармацыяй аб электроннай гульні. Злачынцы на старонках з навінамі пакідалі каментары, у якіх прысутнічалі спасылкі на відэа з вядомымі людзьмі.

Ніжэй прыведзеныя прыклады такіх каментароў:

Christian Bale freak out dubbed with video!

Jessica Simpson Hotel Sex Tape

Megan Fox naked NEW SEX TAPE

У каментарах утрымоўвалася спасылка на відэа файл. Карыстачам, якія спрабавалі паглядзець відэа, прапаноўвалася загрузіць кодэк для прагляду відэа. Калі яны згаджаліся яго загрузіць, на кампутар загружаўся бясплатны рэкламны прадукт з інфармацыяй аб відэа-гульні.

Дадзены выгляд шкоднаснага рэкламнага ПА ставіцца да катэгорыі фальшывых антывірусных прадуктаў. Як і ў астатніх падобных выпадках, відэа-гульня сканструяваная такім чынам, каб ажыццявіць запуск фальшывага сканавання кампутара (нібы гэта антывірус) і запэўніць карыстача, што сістэма заражаная якія-небудзь тыпам шкоднаснага ПА. Для пераканаўчасці праграма парушае працу аперацыйнай сістэмы, ствараючы ілжывае ўражанне аб тым, што ПК сапраўды заражаны некалькімі шкоднаснымі праграмамі. Затым праграма прапаноўвае карыстачу ўхіліць шкоднасны код пры дапамозе платнай версіі фальшывага антывіруса. Відавочнай мэтай тут з'яўляецца атрыманне выгады ад продажаў падробленага рашэння бяспекі.

Пасля першай праверкі адмыслоўцы PandaLabs выявілі больш 50 профіляў карыстачоў, оставляющих «шкоднасныя» каментары на Digg.com.

“Профілі выкарыстоўваліся пасля таго, як былі выкрадзеныя дадзеныя іх уладальнікаў. Дадзены выпадак уяўляе сабой яшчэ адзін прыклад таго, як кіберзлачынцы выкарыстаюць зарэкамендавалыя сябе паслугі сэрвісаў Web 2.0 для распаўсюджвання шкоднаснага ПА”, - тлумачыць Луіс Корронс, тэхнічны дырэктар лабараторыі PandaLabs.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100