O ιός Έμπολα «μολύνει» το Διαδίκτυο…
08:00 28/8/2014
- Πηγή: Dimotiko Safari
Τα νέα για την επιδημία του ιού Έμπολα στη Δυτική Αφρική έχουν απασχολήσει όλα τα ειδησεογραφικά μέσα παγκοσμίως και οι εγκληματίες του κυβερνοχώρου για ακόμα μία φορά χρησιμοποιούν τους πιο πρόσφατους τίτλους ειδήσεων για να δελεάσουν τα θύματα τους...
Όπως αναφέρει το techgear.gr, η Symantec έχει εντοπίσει τρεις περιπτώσεις malware και μία εκστρατεία phishing, τα οποία χρησιμοποιούν
τον ιό Έμπολα ως θέμα.
Malware και phishing εκστρατείες
Η πρώτη εκστρατεία είναι αρκετά απλή. Οι επιτιθέμενοι στέλνουν ένα email, το οποίο περιέχει μία ψεύτικη αναφορά στον ιό Έμπολα για να προσελκύσουν τα θύματα και αυτό που στην πραγματικότητα λαμβάνουν οι χρήστες είναι μόλυνση από το Trojan.Zbot malware.
Στη δεύτερη εκστρατεία, οι κυβερνοεγκληματίες στέλνουν emails όπου παρουσιάζονται ως την εταιρεία Etisalat, ένα φορέα παροχής τηλεπικοινωνιακών υπηρεσιών στα Ηνωμένα Αραβικά Εμιράτα με παρουσία σε 18 χώρες σε όλη την Μέση Ανατολή, την Ασία και την Αφρική. Στο αρχείο zip που επισυνάπτεται με τίτλο: “EBOLA – ETISALAT PRESENTATION.pdf.zip” περιέχεται στην πραγματικότητα, το Trojan.Blueso, το οποίο και μολύνει τον υπολογιστή του θύματος.
Παρουσιάζει ενδιαφέρον το γεγονός ότι το Trojan που εκτελείται δεν είναι το τελικό payload. Το malware είναι επίσης κατασκευασμένο έτσι ώστε να εισάγει το W32.Spyrat στο Web browser του θύματος και να επιτρέπει στους επιτιθέμενους να εκτελούν τις παρακάτω ενέργειες:
Log key strokes
Εγγραφή από Web κάμερα
Λήψη Screenshots
Δημιουργία διαδικασιών
Πρόσβαση σε ιστοσελίδες
Απαρίθμηση αρχείων και φακέλων
Διαγραφή αρχείων και φακέλων
Λήψη και αποστολή αρχείων
Συγκέντρωση πληροφοριών από τις εγκατεστημένες εφαρμογές, τον υπολογιστή και το Λειτουργικό Σύστημα
Απεγκατάσταση του ιού
Η τρίτη εκστρατεία μεταφέρει ορισμένες νέες ειδήσεις για τον ιό Έμπολα. Τις τελευταίες δύο εβδομάδες έχει συζητηθεί το Zmapp, ένα πολλά υποσχόμενο φάρμακο για το ιό Έμπολα, το οποίο βρίσκεται ακόμα σε πειραματικό στάδιο.
Οι επιτιθέμενοι εξαπατούν τα θύματα τους με ένα email, στο οποίο ισχυρίζονται ότι ο ιός Έμπολα έχει θεραπευτεί και το νέο πρέπει να διαδοθεί ευρέως. Στο email επισυνάπτεται το malware Backdoor.Breut.
Τέλος, μία phishing καμπάνια, υποδυόμενη την ιστοσελίδα CNN όπου δίνει σημαντικές ειδήσεις για τον ιό Έμπολα (περιέχει και ειδήσεις σχετικά με την τρομοκρατία). Παρουσιάζεται μία περίληψη και περιλαμβάνονται links για την πλήρη ιστορία. Το email υπόσχεται, επίσης, να προτείνει μέτρα προφύλαξης καθώς και μία λίστα με τις περιοχές που έχουν μπει στο “στόχαστρο” της ασθένειας.
Εάν ο χρήστης κάνει κλικ στα links που περιέχει το email μεταβαίνει σε μία ιστοσελίδα, στην οποία του ζητείται να επιλέξει την υπηρεσία παροχής email και στην συνέχεια να εισάγει τα login credentials. Εφόσον ο χρήστης πραγματοποιήσει αυτή την διαδικασία τα login credentials του email θα σταλούν αυτόματα στους phishers. Έπειτα το θύμα μεταβαίνει στην αρχική σελίδα του CNN.
Η Symantec συμβουλεύει όλους τους χρήστες να βρίσκονται σε επιφυλακή για ανεπιθύμητα, ή ύποπτα emails. Εάν δεν είστε βέβαιοι για την νομιμότητα του email τότε μην απαντήσετε σε αυτό και αποφύγετε να κάνετε κλικ σε links που βρίσκονται στο μήνυμα ή να ανοίξετε τα επισυναπτόμενα αρχεία.
Όπως αναφέρει το techgear.gr, η Symantec έχει εντοπίσει τρεις περιπτώσεις malware και μία εκστρατεία phishing, τα οποία χρησιμοποιούν
Malware και phishing εκστρατείες
Η πρώτη εκστρατεία είναι αρκετά απλή. Οι επιτιθέμενοι στέλνουν ένα email, το οποίο περιέχει μία ψεύτικη αναφορά στον ιό Έμπολα για να προσελκύσουν τα θύματα και αυτό που στην πραγματικότητα λαμβάνουν οι χρήστες είναι μόλυνση από το Trojan.Zbot malware.
Στη δεύτερη εκστρατεία, οι κυβερνοεγκληματίες στέλνουν emails όπου παρουσιάζονται ως την εταιρεία Etisalat, ένα φορέα παροχής τηλεπικοινωνιακών υπηρεσιών στα Ηνωμένα Αραβικά Εμιράτα με παρουσία σε 18 χώρες σε όλη την Μέση Ανατολή, την Ασία και την Αφρική. Στο αρχείο zip που επισυνάπτεται με τίτλο: “EBOLA – ETISALAT PRESENTATION.pdf.zip” περιέχεται στην πραγματικότητα, το Trojan.Blueso, το οποίο και μολύνει τον υπολογιστή του θύματος.
Παρουσιάζει ενδιαφέρον το γεγονός ότι το Trojan που εκτελείται δεν είναι το τελικό payload. Το malware είναι επίσης κατασκευασμένο έτσι ώστε να εισάγει το W32.Spyrat στο Web browser του θύματος και να επιτρέπει στους επιτιθέμενους να εκτελούν τις παρακάτω ενέργειες:
Log key strokes
Εγγραφή από Web κάμερα
Λήψη Screenshots
Δημιουργία διαδικασιών
Πρόσβαση σε ιστοσελίδες
Απαρίθμηση αρχείων και φακέλων
Διαγραφή αρχείων και φακέλων
Λήψη και αποστολή αρχείων
Συγκέντρωση πληροφοριών από τις εγκατεστημένες εφαρμογές, τον υπολογιστή και το Λειτουργικό Σύστημα
Απεγκατάσταση του ιού
Η τρίτη εκστρατεία μεταφέρει ορισμένες νέες ειδήσεις για τον ιό Έμπολα. Τις τελευταίες δύο εβδομάδες έχει συζητηθεί το Zmapp, ένα πολλά υποσχόμενο φάρμακο για το ιό Έμπολα, το οποίο βρίσκεται ακόμα σε πειραματικό στάδιο.
Οι επιτιθέμενοι εξαπατούν τα θύματα τους με ένα email, στο οποίο ισχυρίζονται ότι ο ιός Έμπολα έχει θεραπευτεί και το νέο πρέπει να διαδοθεί ευρέως. Στο email επισυνάπτεται το malware Backdoor.Breut.
Τέλος, μία phishing καμπάνια, υποδυόμενη την ιστοσελίδα CNN όπου δίνει σημαντικές ειδήσεις για τον ιό Έμπολα (περιέχει και ειδήσεις σχετικά με την τρομοκρατία). Παρουσιάζεται μία περίληψη και περιλαμβάνονται links για την πλήρη ιστορία. Το email υπόσχεται, επίσης, να προτείνει μέτρα προφύλαξης καθώς και μία λίστα με τις περιοχές που έχουν μπει στο “στόχαστρο” της ασθένειας.
Εάν ο χρήστης κάνει κλικ στα links που περιέχει το email μεταβαίνει σε μία ιστοσελίδα, στην οποία του ζητείται να επιλέξει την υπηρεσία παροχής email και στην συνέχεια να εισάγει τα login credentials. Εφόσον ο χρήστης πραγματοποιήσει αυτή την διαδικασία τα login credentials του email θα σταλούν αυτόματα στους phishers. Έπειτα το θύμα μεταβαίνει στην αρχική σελίδα του CNN.
Η Symantec συμβουλεύει όλους τους χρήστες να βρίσκονται σε επιφυλακή για ανεπιθύμητα, ή ύποπτα emails. Εάν δεν είστε βέβαιοι για την νομιμότητα του email τότε μην απαντήσετε σε αυτό και αποφύγετε να κάνετε κλικ σε links που βρίσκονται στο μήνυμα ή να ανοίξετε τα επισυναπτόμενα αρχεία.
Keywords
ιος, νέα, symantec, malware, email, trojan, εταιρεία, zip, pdf, web, browser, key, ειδήσεις, cnn, ζητείται, login, τελος του κοσμου, ζητείται, χωρες, αφρικη, ηνωμενα αραβικα εμιρατα, θεμα, τα νεα, cnn, email, pdf, zip, αραβικα, ασια, εβδομαδες, βρισκεται, γεγονος, δυτικη, εκστρατεια, εταιρεία, εφαρμογες, υπηρεσια, συνεχεια, τριτη, φορα, browser, web, key, login, malware, μια φορα, symantec, trojan
Τυχαία Θέματα
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Blogs
- Βάσεις 2014 Αποτελέσματα: Μάθε που πέρασες!
- Ανευρυσμα στον εγκεφαλο : ποια ειναι τα συμπτωματα...
- ΒΙΝΤΕΟ-Ο τάφος της Αμφίπολης από… αέρος
- 10 μέρη πιο μυστηριώδη και από το Τρίγωνο των Βερμούδων!
- Τούρκικες λέξεις που χρησιμοποιούμε καθημερινά και δεν γνωρίζουμε...Δες τι σημαίνουν!
- Ο Εμίρης του Κατάρ «τρέλανε» την Λευκάδα
- Η απίστευτη απάντηση του περιφερειάρχη Σερρών στους Σκοπιανούς αρχαιολόγους!
- Ζώδια σήμερα: Προβλέψεις για τα ζώδια – Πέμπτη 28 Αυγούστου
- Αδειοδοτημένα κολλέγια από το Υπουργείο (λίστα 2014)
- Aytoanοσα νοσηματα : αιτιες και συμπτωματα...
- Δημοφιλέστερες Ειδήσεις Dimotiko Safari
![Έμπολα, Διαδίκτυο…,ebola, diadiktyo…](https://images32.inewsgr.com/1892/18923588/O-ios-ebola-molynei-to-diadiktyo-160.jpg)
- Τελευταία Νέα Dimotiko Safari
- O ιός Έμπολα «μολύνει» το Διαδίκτυο…
- Ανακοινώνονται οι βάσεις…
- Νέος κύκλος προβληματισμού για τις ένοπλες συνοδείες…
- Θεσσαλονίκη: Ανοίγει για το κοινό ο σταθμός του μετρό «Πανεπιστήμιο»…
- Από σήμερα οι αιτήσεις για τα ΙΕΚ του Υπουργείου Τουρισμού…
- Βρετανία: Κατά της ανεξαρτησίας της Σκωτίας 100 επικεφαλής επιχειρήσεων…
- Στην Αθήνα σήμερα ο Μοσκοβισί…
- Σήμερα ανακοινώνονται τα «μπαλώματα» στον ΕΝΦΙΑ…
- Η Αμερική δεν ξεχνά, θα αποδοθεί δικαιοσύνη…
- Τελευταία Νέα Κατηγορίας Blogs
- Τι φοβούνται οι εκατομμυριούχοι επενδυτές;
- Σοκ στη Βρετανία: Κακοποιήθηκαν 1.400 παιδιά από το 1997
- Ο τύμβος της Αμφίπολης από... ψηλά
- «Κληρώνει» και για μεταγραφές!
- Έχει κοιλιακά το κουτάβι σας; Δείτε πως θα το αντιμετωπίσετε!
- Ανακοινώνονται οι βάσεις
- Αφόρητη ζέστη και σήμερα, στους 36 βαθμούς θα φτάσει ο υδράργυρος
- Τα διεθνή ΜΜΕ εκφράζουν φόβους ότι ο τάφος της Αμφίπολης είναι συλημένος
- Ολυμπιακός: «Κληρώνει» και για μεταγραφές
- Διέρρευσαν οι προδιαγραφές του BlackBerry Passport