01:31 Социальные сети снова под ударом | |
Многим известно, что социальные сети- это источник повышенной опасности. На этот раз киберпреступники решили не ограничиваться уже привычными Facebook и Twitter, а решили и атаковали сеть LinkedIn. По данным Cisco, вчера, 27 сентября, состоялась массовая рассылка спаи- писем, адресованных участникам этой социальной сети; письма имитировали легитимные уведомления LinkedIn, однако в них содержались ссылки, пренаправлявшие пользователей на вредоносный ресурс. Если поддавшаяся на уговоры и проявившая слабость жертва переходила по ссылке, то она оказывалась на странице, не содержавшей ничего, кроме надписи "ПОЖАЛУЙСТА, ПОДОЖДИТЕ...4 СЕКУНДЫ", а затем пользователь автоматически перенаправлялся на титульную страницу Google. За это непродолжительное время, всего 4 секунды, промежуточный сайт успевал загрузить на компьютер жертвы небезызвестного похитителя учетных данных - троянского коня Zeus. Напомним тем, кто до сиз пор не знает, что Zeus в настоящее время довольно популярен у злоумышленников. Вредоносная программа внедряется в Интернет-обозреватель жертвы и отслеживает ввод данных, в том числе - аутентификационных сведений для онлайн-банкинга, после чего передает собранную информацию владельцу ZeuSа. Компания Cisco сообщила, что спам, имитирующий уведомления LinkedIn, рассылался утром 27 сентября в течение 15 минут, и в пределах этого краткого временного промежутка он составил 24% всей мусорной корреспонденции в Сети. Представитель компании рекомендовал системным администраторам предупредить пользователей об угрозе. Социальные сети всегда и особенно в последнее время все чаще попадают в поле зрения киберпреступников. Например в текущем месяце Twitter за одну неделю дважды подвергся атакам. Тоже каснулось и сети Facebook. Cisco ожидает, что объем опасных писем, нацеленных на сбор личных сведений о сотрудниках тех или иных организаций, будет неуклонно расти. Спам в целом, как форма распространения вредоносного программного обеспечения, также не теряет своих позиций, и недавняя вспышка активности червя VBMania служит тому лишним подтверждением. Администрация LinkedIn пока не опубликовала никаких официальных заявлений о спам-атаке, равно как и не предупредила своих пользователей об угрозе. | |
|
Всего комментариев: 0 | |