Nowy robak na Twittera

Analitycy z Kaspersky Lab wykryli nowego szkodnika rozprzestrzeniającego się na Twitterze. Robak wykorzystuje usługę Google pozwalającą na skracanie odsyłaczy (goo.gl) i nakłania użytkowników do instalowania fałszywych programów antywirusowych na swoich komputerach.

km
km
Udostępnij artykuł:

Robak przekierowuje użytkowników Twittera na stronę www oferującą fałszywe rozwiązanie antywirusowe o nazwie "Security Shield". Cyberprzestępcy użyli specjalnych technik, aby ukryć prawdziwy kod strony przed bardziej wnikliwymi osobami.

"Szkodliwe odsyłacze w wiadomościach na Twitterze przekierowują użytkowników na różne domeny, w obrębie których znajduje się strona o nazwie ‘m28sx.html’. Ta strona z kolei przerzuca użytkowników jeszcze dalej, pod adres w domenie zlokalizowanej na Ukrainie" - mówi Nicolas Brulez, ekspert z Kaspersky Lab.

Domena ta przekierowuje na inny adres IP, który był już wcześniej wykorzystywany przez cyberprzestępców do oferowania użytkownikom fałszywych programów antywirusowych. "Ten adres wykonuje ostatnie przekierowanie, które prowadzi wprost do strony zawierającej szkodliwy kod" - tłumaczy Brulez.

W efekcie atakowany użytkownik widzi sfałszowaną informację o tym, że na komputerze działają podejrzane aplikacje i otrzymuje propozycję uruchomienia skanowania antywirusowego. Po uruchomieniu "skanowania" komputer jest infekowany prawdziwymi szkodliwymi programami, a użytkownik otrzymuje ofertę zakupu programu antywirusowego w atrakcyjnej cenie. Program ten jest fałszywy, a jego instalacja prowadzi wyłącznie do dalszych infekcji.

grafika

Aby ustrzec się przed fałszywymi programami antywirusowymi (ang. scareware), Kaspersky Lab zaleca aby programy zabezpieczające pobierać bezpośrednio ze strony producenta lub z dużych i sprawdzonych portali, instalować dodatki umożliwiające blokowanie skryptów z poziomu przeglądarki, w przypadku wejścia na jakąkolwiek witrynę nie wierzyć komunikatom obwieszczającym infekcję systemu i konieczność instalacji dodatkowych programów, a w razie wątpliwości co do autentyczności programu znajdującego się na dysku, zapytać o poradę na jednym z forów internetowych lub skontaktować się z producentem oprogramowania antywirusowego.

Firma podkreśla, że fałszywe antywirusy nie posiadają konkretnej marki czy nazwy, z którą można by je kojarzyć. Zamiast tego ich twórcy używają słów kluczowych, takich jak: Security, Antivirus2010, SpyGuard.

km
Autor artykułu:
km
Author widget background

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Holding budowlany chce kupić dziennik od Polska Press. W grze były naczelny

Holding budowlany chce kupić dziennik od Polska Press. W grze były naczelny

Jedna reklama, jedno pytanie i miliony wzruszeń. Wracamy do historii "Dziadka" z Allegro

Jedna reklama, jedno pytanie i miliony wzruszeń. Wracamy do historii "Dziadka" z Allegro

Były prezes TVN24 znów pracuje dla TVN. Doradza Kasi Kieli [NASZ NEWS]

Były prezes TVN24 znów pracuje dla TVN. Doradza Kasi Kieli [NASZ NEWS]

Paramount dalej walczy o właściciela TVN. Osobista gwarancja właściciela firmy

Paramount dalej walczy o właściciela TVN. Osobista gwarancja właściciela firmy

Pierwsza strategia ESG w historii PFR. Jan Domanik, CSO PFR: Inwestujemy dla przyszłych pokoleń
Materiał reklamowy

Pierwsza strategia ESG w historii PFR. Jan Domanik, CSO PFR: Inwestujemy dla przyszłych pokoleń

Likwidacja stacji Paramountu. Polski oddział w końcu zabrał głos [TYLKO U NAS]

Likwidacja stacji Paramountu. Polski oddział w końcu zabrał głos [TYLKO U NAS]