eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternetŚwiąteczne e-kartki z groźnym prezentem

Świąteczne e-kartki z groźnym prezentem

2008-12-22 12:27

Świąteczne e-kartki z groźnym prezentem

Fałszywa wiadomość od McDonald's © fot. mat. prasowe

Uwaga na świąteczne kartki pochodzące z niepewnych źródeł. Cyberprzestępcy wykorzystują łatwowierność internautów i przesyłają im swoje "cyberżyczenia". Tym razem dołączony do kartek świątecznych z McDonald's i Hallmark robak P2PShared.U infekuje komputer, rozsyłając się za pośrednictwem poczty e-mail nic niepodejrzewającego internauty - ostrzega firma Panda Security.

Przeczytaj także: Życzenia świąteczne od cyberprzestępców

PandaLabs, laboratorium Panda Security specjalizujące się w wykrywaniu i analizie złośliwego oprogramowania, odnotowało pojawienie się fałszywych wiadomości z McDonald’s. Wiadomość e-mail, która rzekomo zawiera specjalną świąteczną ofertę sieci McDonald’s, w rzeczywistości służy rozpowszechnianiu robaka P2PShared.U. Wiadomość zatytułowana „McDonalds życzy Wesołych Świąt!” kusi świąteczną promocją. Wszystko co trzeba zrobić by wziąć w niej udział, to wydrukować kupon promocyjny i udać się z nim do lokalu sieci. Jednocześnie nasz komputer zostaje zainfekowany robakiem P2PShared.U.

fot. mat. prasowe

Fałszywa wiadomość od McDonald's

Fałszywa wiadomość od McDonald's

Aby wiadomość wyglądała bardziej wiarygodnie, adres nadawcy posiada domenę mcdonalds.com. Wiadomość zawiera także rozwijane menu umożliwiające wybranie kraju, co miało utwierdzić adresata w przekonaniu, że e-mail został wysłany z firmy dysponującej oddziałami na całym świecie.

Groźna kartka świąteczna z Hallmark

Złośliwy kod wykorzystuje do rozprzestrzeniania się także wiadomości e-mail, na przykład o temacie „Otrzymałeś kartkę Hallmark od swojego przyjaciela”. List zachęca do otwarcia kartki z życzeniami, która ma pochodzić z popularnego serwisu Hallmark.

„Obie wiadomości sprytnie wykorzystują zabiegi socjotechniczne. Święta Bożego Narodzenia to okres, w którym czujność internautów jest wyraźnie uśpiona. Ufność, z jaką przyjmują oni wszelkie informacje i życzenia związane ze świętami Bożego Narodzenia, stanowi niepowtarzalną okazję dla cyberprzestępców. Propozycja skorzystania z promocji czy też otrzymania prezentu okazuje się w takich chwilach bardzo skuteczną przynętą” - przyznaje Maciej Sobianek, specjalista ds. bezpieczeństwa w Panda Security Polska.

Niechciane prezenty

Jak podają eksperci w obu przypadkach, gdy użytkownik otwiera załącznik - w rzeczywistości pobiera kopię robaka P2PShared.U i instaluje go na swoim komputerze. Po zainstalowaniu robak rozsyła wiadomości e-mail o takim samym temacie i podobnej treści do innych użytkowników będących na liście kontaktów ofiary. Na koniec umieszcza własne kopie w folderach programów P2P (eMule, LimeWare, Morpheus itp.), nadając im nazwy związane z oprogramowaniem zabezpieczającym, programami do obróbki grafiki, aplikacjami łamiącymi zabezpieczania programów itp. W efekcie każdy użytkownik w rzeczywistości pobiera na swój komputer kopię robaka.

Panda radzi: nie przyjmuj e-życzeń od nieznajomych

Aby uniknąć tego rodzaju infekcji, Panda Security zaleca użytkownikom nieotwieranie wiadomości pochodzących od nieznanych nadawców, a w szczególności załączników. Powinniśmy również unikać zamieszczonych tam linków.


Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: