Vírusírtó Blog

Kártevő csomagban

2013.04.11. 18:27 Maulis Csaba

title_g data logo1_1.jpg

Újabb agyafúrt támadási stratégiával álltak elő a kibertér bűnözői. Ami elsőre egy csomagküldő szolgáltatás üzenetének tűnik, könnyen kiderülhet róla, hogy egy kártevőt tartalmazó küldemény.

 
Amikor eljön az ünnepek ideje, a kibertér csalói újabb és újabb személyre szabott stratégiákkal állnak elő és ezernyi spam e-mailt küldenek szerteszét, amelyek csomagküldési értesítésnek tűnnek. A kapott link azonban kártékony programkódokhoz vezet.

 

Az e-mailek, amelyek jelenleg is keringenek a virtuális térben, hogy a címzetteket a kártevők csapdájába csalják, így vagy ehhez hasonlóan néznek ki: 

 

9e17f2336e.png

 A dizájn a Deutsche Post AG színösszeállításán alapul, hogy így még megbízhatóbbnak tűnjön a címzettek számára, még annak ellenére is, hogy a logó teljes mértékben hiányzik és a nyelvezete távol áll a hibátlantól. Természetesen a kapott link nem vezet el a csomag címkéjéhez, annál inkább egy kártékony kódhoz, amely rögtön le is töltődik az áldozat gépére.

 
Mi történik, amikor rákattintunk?

 
Az URL-t meglátogató személy kapni fog egy fájlt, ami egy PHP szkripttel van megtámogatva. Ha a felhasználó már kapott egy kártékony kódot az IP címére, akkor a fájl nem fog másodszor is letöltődni. A fájl neve DeutschePost_ID672146.251.zip. Ez az archívum tartalmazza a tulajdonképpeni kártevőt, amely egy végrehajtható fájl. A fájlikon egy szöveges dokumentumot fog mutatni, de valójában ez egy .exe fájl.

 

Milyen kártevő fertőzi meg a számítógépet?

 
A G Data Security Labs által elemzett esetekben: Trojan.Generic.KDZ.11929 (Engine A) / Win32:Trojan-gen (Engine B). 

 

A text fájlnak álcázott kártevőnek számos funkciója akad:

 
Elsőként egy szöveges dokumentum nyílik meg, hogy elhitessék az áldozattal, hogy a ráklikkelt fájlnak valós funkciói vannak. Természetes a szolgáltatott információ csak kitaláció. Ami valóban megtörténik, az az, hogy oly módon változtatja meg a registry bejegyzéseit, hogy számítógép-újraindításnál a kártékony kód automatikusan végrehajtódjon ismét. Folyamatosan megpróbál kapcsolódni előre beállított IP címekhez, hogy onnan további információkat fogadhasson, például, hogy más kártékony fájlokat is letöltsön.

 
Az elemzés idején ezek az IP címek nem voltak elérhetőek. Így a kártevő nem kapott információkat és nem töltött le más fájlokat. Azonban a G Data Security Labs számára már kiderült, hogy ezekről a címekről kétséget kizáróan kártékony fájlok fognak letöltődni, amint elérhetővé válnak. A támadók így bármikor lecserélhetik az alap kártevőt egy másikra, és megváltoztathatják támadási stratégiájukat.

 
Hogyan védekezhetünk?

 

  • Elsősorban egy frissített, teljes körű védelmi megoldással, amely tartalmaz egy vírusszkennert, tűzfalat, web- és valós idejű védelmet. A G Data megoldásai pont ilyenek. Egy spamszűrő szintén jól jöhet a kéretlen e-mailek ellen.
  • A telepített operációs rendszer, a böngésző és a komponensei, mint ahogy a biztonsági szoftver is mindig frissítve kell, hogy legyen a legújabb verzióra. A programfrissítéseket azonnal fel kell telepíteni, hogy lezárjuk a napvilágra került biztonsági réseket.
  • A fájlkiterjesztéseket hagyjuk láthatóan a Microsoft Window operációs rendszerben.
  • Ne kattintsunk linkekre és közösségi hálózatokban vagy e-mailekben kapott fájlmellékletekre anélkül, hogy átgondolnánk azt. A fájlok vagy weboldalak kártékony kódot is tartalmazhatnak. Ha egy ismerőstől kapott üzenet valamiért gyanúsnak tűnik, először ellenőrizzük le annak eredetiségét.

 

Forrás: G Data Security Blog

 

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Címkék: kártevő

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr475215539

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) Linux (1) linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) virusirtó (1) vírusirtó (12) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) Windows (2) windows (1) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása