BÉT logóÁrfolyamok: 15 perccel késleltetett adatok

Oroszok a spájzban

A közösségi oldalakra irányuló kártékony szoftveres támadás mellett a Facebook-felhasználókat az adathalászok is célba veszik, mégpedig hivatalos Facebook-meghívónak vagy jelszóváltoztatást visszaigazoló e-mailnek látszó üzenetekkel. A felhasználók ez ellen úgy védekezhetnek a legegyszerűbben, hogy a kurzort az üzenet frissítési gombja fölé viszik, így felfedezhető az adathalász URL – tanácsolja a Symantec. Ellenkező esetben a felhasználót átirányítják egy Facebook kinézetű adathalász oldalra, ahol a frissítési folyamat befejezéséhez a jelszavát kérik.

Az ezen a lapon bejelentkezni próbáló felhasználó jelszavát azután ellopják. Ezeket a támadásokat a levél tárgysora alapján lehet felismerni, amelyben a következők állhatnak: Facebook account update (Facebook-fiók frissítés), new login system (új bejelentkeztető rendszer), Facebook update tool (Facebook-frissítő eszköz).

Az utóbbi másfél-két évben a netes rosszakarók elhalmoznak minket levélszemét-áradattal is. Tavaly januárban az összes e-mail forgalomnak „csak” a 78,5 százaléka volt spam, ez év októberében már 87 százalékát tette ki az összes e-mailnek. Ekkor az összes levélszemét átlagosan 1,9 százaléka tartalmazott kártékony szoftvert, ez szeptemberhez képest 0,6 százalékos növekedést jelent. Az egyik legérdekesebb, kártékony szoftvert tartalmazó levélszemét éppen a Facebooktól származó, a címzettet jelszava megváltoztatásáról tudósító értesítésnek álcázta magát. Az üzenethez egy kártékony .exe fájlt tartalmazó .zip fájl volt csatolva. Az .exe fájlt a Symantec Trojan.Bredolabként azonosította. A Bredolab e változata egy orosz doménhez kapcsolódik, és a fertőzött gép valószínűleg a Bredolab bothálózat részévé válik.

A terjesztőhálózatok dinamikusabbá váltak, hiszen napról napra egyre többen kapcsolódnak széles sávon a netre. A terjesztési útvonalak is bonyolultabbak lettek, a levélszemetelők közvetlenül a fertőzött gépekről küldik üzeneteiket, hibás beállítású átjátszókon keresztül irányítják azokat, és továbbra is visszaélnek a webmail- és az SMTP-azonosítással.

A bothálózatok száma is újból növekedésnek indult, a hackerek ugyanis célba vették egyes körzetek, például az ázsiai csendes-óceáni térség és Japán, valamint Dél-Amerika fejlődő infrastruktúráit. A levélszemetelők által használt tíz leggyakoribb tárgysort a kártékony szoftveres támadások mellett a kézbesíthetetlenségi jelzések uralják. Utóbbiak az összes spam átlag 4,54 százalékát érintik. Azonnali diplomát is ígérhet a levélszemét, ezek az üzenetek a rendészeti, betegápolási, oktatási és szakácsművészeti területről adott képesítéssel csalogatják a felhasználókat. VG

Címoldalról ajánljuk

Tovább a címoldalra

Portfóliónk minőségi tartalmat jelent minden olvasó számára. Egyedülálló elérést, országos lefedettséget és változatos megjelenési lehetőséget biztosít. Folyamatosan keressük az új irányokat és fejlődési lehetőségeket. Ez jövőnk záloga.