Vírusírtó Blog

Ebolával csalnak lépre a kiberbűnözők

2014.08.20. 10:12 G Data


title_ebola.jpgAz elmúlt időszakban újabb ártalmas kampányok bukkantak fel, leginkább hamis hírekre vagy jelentésekre alapozva az Ebola vírusról. A kampányok célja, hogy kártevőt szállítsanak a felhasználók számítógépeire vagy adathalász weboldalakra irányítsák őket.


Az egyik ilyen adathalász művelet, amelyet a Symantec szakértői fedeztek fel, CNN-es hírközlésnek álcázza magát, amely rendkívüli híreket tartalmaz a vírusról, ezzel próbálva rávenni a felhasználókat egy linkre kattintásra, ahonnan több izgalmas információhoz is juthatnak.


A szakértők ez esetben megállapították, hogy a bűnözők nagy webmail-szolgáltatókhoz tartozó belépési adatokra pályáznak. A linkre kattintás után egy olyan weboldalra kerülünk, ahol kiválaszthatunk egy e-mail szolgáltatót, és kérik, hogy adjuk meg belépőadatainkat. Ha megtesszük, ezek az adatok már továbbításra is kerülnek az adathalászokhoz, majd az áldozatot továbbítják egy valódi CNN oldalra.


Három másik kampányt is felfedeztek, ahol az Ebola vírus volt a csali kulcsszó.


Egyik esetben a vírusról szóló hamis hírek egy csatolmányban voltak, amely ezek mellett a Zeus nevű trójait (Zbot) is tartalmazta. Szerencsére, minden ismertebb antívirus-megoldás felismeri és kezeli ezt a kártevőt, mielőtt akcióba léphetne.

 

9761695_l.jpg

A másik már egy összetettebb kampány: egy ismert telekommunikációs szolgáltatótól érkező e-mailhez tartozik egy csatolmány is, amely egy érdekes PDF prezentációt tartalmaz az Ebola vírusról. Amikor valaki megnézi ezt, rászabadítja az újonnan felfedezett, Blueso nevet kapott trójait a rendszerére. És ez még nem is minden, mert a Bluesót arra tervezték, hogy beinjektálja a W32.Spyrat kártevőt az áldozat böngészőjébe. Ez pedig az következőket tudja: billentyűzetfigyelés és naplózás, webkamerával felvételkészítés, képernyő-pillanatkép készítése, weboldalak megnyitása, adatok törlése a merevlemezről. Képes kommunikálni egy parancs- és kontrollszerverrel, ahová adatokat küld és onnan fogad is. Észlelték, hogy adatokat gyűjt a számítógépre telepített alkalmazásokról és a gépen futó operációs rendszerről is. Továbbá képes eltávolítani magát a gépről. 

 

A harmadik lefülelt kampány pedig a Zmappot használja csaliként, ami egy kísérleti szer az Ebola ellen, és állítólag képes megölni a vírust. Ez esetben a Breut nevű kártevővel fertőznek, amely rögzíti a webkamera-tevékenységet, billentyűzetfigyelést végez, jelszót lop, letölt és futtat bizonyos nem kívánt programokat és parancsokat.

 

A kéretlen e-mailek a legtöbb esetben tartalmaznak valamiféle fenyegetést, amely veszélyezteti számítógépeinket és adatainkat. Tehát továbbra sem tanácsos megnyitni az ilyen üzenetekben érkező linkeket vagy csatolmányokat.


Forrás: Softpedia

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Címkék: vírus adathalászat

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr256619899

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G data (3) g data (6) G Data (35) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) Linux (1) linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) Windows (2) windows (1) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása