21 października 2010
Bezgraniczna pomysłowość komputerowych przestępców
czwartek, października 21, 2010 | Autor:
\m/ojtek
Pomysłowość komputerowych przestępców nie zna granic. Co chwilę powstają nowe metody ataków zdolnych do skutecznego infekowania tysięcy komputerów przyłączonych do Internetu. Ogromna część tego typu ataków żeruje jednak na ludzkiej naiwności, żeby nie powiedzieć głupocie. Spójrzmy przykładowo na pewną złośliwą witrynę, która z rozbrajającą szczerością sama ostrzega odwiedzających ją internautów o tym, że jest... niebezpieczna!
Tym razem komputerowi przestępcy wpadli na całkiem zaskakujący pomysł i wykorzystali na własnej złośliwej stronie ostrzeżenie nawiązujące do komunikatu wyświetlanego przez Firefoksa w celu ostrzeżenia internautów przed odwiedzeniem potencjalnie niebezpiecznej strony internetowej:
Oprócz ostrzeżenia o niebezpieczeństwie, otrzymujemy jednak również możliwość pobrania aktualizacji o nazwie ff_secure_upd.exe:
Oprócz ostrzeżenia o niebezpieczeństwie, otrzymujemy jednak również możliwość pobrania aktualizacji o nazwie ff_secure_upd.exe:
Wybranie opcji anuluj (Cancel), skutkuje jedynie ponowieniem propozycji (ta poprawka bezpieczeństwa jest naprawdę ważna!).
Oczywiście rzekoma poprawka bezpieczeństwa nie jest tym, za co się podaje. W rzeczywistości naiwni internauci wprowadzali w ten sposób do swojego systemu fałszywy program antywirusowy (scareware).
Okazuje się więc, że nawet komunikat ostrzegający nas o zagrożeniu, może sam w sobie stanowić zagrożenie… należy więc na każdym kroku zachować daleko idącą ostrożność. Oto jak wygląda oryginalne ostrzeżenie Firefoksa:
Co ciekawe, ta konkretna złośliwa witryna została przygotowana tak sprytnie, że w przypadku internautów korzystających z Google Chrome, wyświetlony zostaje komunikat znany użytkownikom właśnie tej przeglądarki, a do pobrania mamy plik o nazwie chrome_secure_upd.exe:
Powyższy przykład świetnie obrazuje niezwykłą pomysłowość twórców złośliwych witryn internetowych. Z jednej strony trudno się dziwić internautom, którzy słuchając na co dzień specjalistów zalecających jak najszybsze aktualizowanie oprogramowania, rzeczywiście zainstalują rzekomy update. Z drugiej jednak strony, na każdym kroku musimy zachować daleko idącą podejrzliwość. W razie jakichkolwiek wątpliwości, lepiej wstrzymać się z instalacją podejrzanego pliku, niż paść ofiara udanego ataku!
[źródło]
Co ciekawe, ta konkretna złośliwa witryna została przygotowana tak sprytnie, że w przypadku internautów korzystających z Google Chrome, wyświetlony zostaje komunikat znany użytkownikom właśnie tej przeglądarki, a do pobrania mamy plik o nazwie chrome_secure_upd.exe:
Powyższy przykład świetnie obrazuje niezwykłą pomysłowość twórców złośliwych witryn internetowych. Z jednej strony trudno się dziwić internautom, którzy słuchając na co dzień specjalistów zalecających jak najszybsze aktualizowanie oprogramowania, rzeczywiście zainstalują rzekomy update. Z drugiej jednak strony, na każdym kroku musimy zachować daleko idącą podejrzliwość. W razie jakichkolwiek wątpliwości, lepiej wstrzymać się z instalacją podejrzanego pliku, niż paść ofiara udanego ataku!
[źródło]
Bezgraniczna pomysłowość komputerowych przestępców
2010-10-21T13:11:00+02:00
\m/ojtek
Bezpieczeństwo sieci komputerowych|Bezpieczeństwo systemów operacyjnych|Newsy|Obrona - Atak|Sieci komputerowe|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7