Stiri-it.com


Kaspersky Lab a identificat troianul care vorbeşte în română cu utilizatorii pe Yahoo! Messenger

Experţii Kaspersky Lab România atrag atenţia utilizatorilor de programe IM (instant messaging) referitor la perfecţionarea atacurilor informatice prin intermediul acestor canale de comunicare. Trojan-IM.Win32.Agent.ae este un cal troian care simulează dialogul cu o persoană existentă în lista de Messenger a utilizatorului infectat, îndemnându-l să acceseze un anumit link.

Website-ul indicat în link-ul primit direcţionează utilizatorul către un blog aparent onest, nu către un fişier executabil, care ar putea fi suspectat ca fiind malware. Odată ajuns pe blog-ul respectiv, vizitatorul este rugat să descarce un „codec” sau „plug-in” special pentru a vedea conţinutul video publicat pe acel site. Bineînţeles, fişierul descărcat nu este altceva decât un virus.

„Acesta este un exemplu al unei adevărate strategii de inginerie socială”, spune Ştefan Tănase, Senior Researcher Kaspersky Lab. „Mesajele vin de la unul dintre prietenii pe care îi avem în lista de Messenger, pe linii de text diferite, imitând perfect o conversaţie reală. Majoritatea dintre noi avem încredere în persoanele cu care interacţionăm zilnic online, de aceea nu le suspectăm că ar putea avea intenţii maliţioase. Astfel se explică şi numărul mare de accesări ale link-ului respectiv, şi cele peste 10.000 de download-uri ale falsului codec în mai puţin de 24 de ore, conform statisticilor de pe www.fisier.ro“, completează Tănase.

Kaspersky Lab a adăugat în baza de date cu semnături detecţia pentru Trojan-IM.Win32.Agent.ae, a blocat adresele URL ale blog-urilor respective, a notificat http://www.blogspot.com şi http://www.fisier.ro despre atacuri, iar în momentul de faţă niciun website utilizat de infractorii cibernetici nu mai este funcţional.

Până la momentul actual, atacurile informatice prin Yahoo! Messenger utilizau numai fraze în limbi străine, redactate pe o singură linie text. Însă, această metodă nu s-a dovedit a fi la fel de eficientă ca cea identificată acum, deoarece utilizatorii ignorau majoritatea mesajelor primite. Mai multe detalii despre aceste atacuri găsiţi în articolul scris de Ştefan Tănase, la adresa http://www.kaspersky.ro/blog/troianul_care_vorbe%C8%99te_pe_yahoo_messenger_%C3%AEn_rom%C3%A2n%C4%83.

VN:F [1.6.2_892]
Rating: 0.0/10 (0 votes cast)
Etichete: - -
Un comentariu
  • j0k3rul
    December 2, 2009
    #1

    usor usor cam toate programele antivirus o sa il recunoasca

Lasa un comentariu:



Spam Protection by WP-SpamFree


Anunturi
Publicitate


Link-uri
blogspot hit counter