07 lipca 2010
Atak metodą „na Pomoc Techniczną”
środa, lipca 07, 2010 | Autor:
\m/ojtek

Najnowszy schemat ataku tego typu jest bardzo prosty i zarazem niezwykle skuteczny. Otóż intruz kontaktuje się z potencjalną ofiarą (osobą prywatną, pracownikiem biurowym, itp.) telefonicznie na zasadzie typowego cold callingu i przedstawia się przykładowo jako pracownik firmy XXX o rzekomym statusie Registered Microsoft Support Partner (pojęcie takie tak naprawdę w ogóle nie istnieje).
Ów rozmówca informuje potencjalną ofiarę o rzekomej paskudnej infekcji toczącej jej system Windows i oferuje (oczywiście płatną) usługę usunięcia wszelkich wirusów za pośrednictwem specjalnego programu pozwalającego na pomoc zdalną. Po uiszczeniu odpowiedniej opłaty, rozmówca wskaże nam profesjonalnie wyglądającą witrynę, z której tenże program (w rzeczywistości trojan lub inny malware) będziemy mogli pobrać. Strona domowa rzekomego partnera Microsoftu pełna jest certyfikatów oraz znaków potwierdzających partnerstwo. Znajdziemy na niej również numery telefonów (wyglądające na stacjonarne, w rzeczywistości wykupione u jednego z dostawców usług VoIP w odpowiedniej strefie numerowej), pod którymi rzeczywiście odpowiadają konsultanci z krwi i kości.
Cały schemat ataku brzmi znajomo i przypomina najnowsze działania twórców oprogramowania scareware. O ile jednak komunikaty o infekcji wyświetlane przez strony internetowe nie są już wiarygodne dla wielu internautów, o tyle atak na nasz system operacyjny (oraz portfel) poprzez operatora telefonicznego może być rzeczywiście zabójczo skuteczny.
Pracownicy dużych korporacji, jak i małych firm, są bardzo często obsługiwani przez zewnętrzne firmy zapewniające im informatyczną pomoc techniczną. Tego typu rozmowa telefoniczna, szczególnie jeśli operator nie wypytuje o hasła czy też inne poufne informacje, może nie wzbudzić żadnych daleko idących podejrzeń. Również osoby mniej obeznane z komputerami (np. osoby starsze) znacznie łatwiej mogą się nabrać na przekonywującą rozmowę telefoniczną, niż na typowe automatyczne ataki internetowe.
Pomijając już więc aspekty finansowe, w jaki sposób intruz może zainstalować złośliwy program (np. trojana) na komputerze pracownika dowolnej firmy lub korporacji? Wystarczy tylko zadzwonić do potencjalnej ofiary, przedstawić się jako pracownik odpowiedniej firmy świadczącej pomoc techniczną i poprosić naszego rozmówcę o zainstalowanie małego programiku umożliwiającego zdalną asystę techniczną. Jestem przekonany, że tego typu atak byłby w wielu przypadkach bardzo skuteczny...
[źródło]
Atak metodą „na Pomoc Techniczną”
2010-07-07T15:45:00+02:00
\m/ojtek
Bezpieczeństwo danych|Bezpieczeństwo systemów operacyjnych|Newsy|Obrona - Atak|Windows|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7