Hakeri koriste pretragu termina vezanih za Halloween (Noć veštica)

Vesti, 31.10.2010, 23:30 PM

Hakeri koriste pretragu termina vezanih za Halloween (Noć veštica)

Nekoliko proizvođača antivirusnih programa upozorilo je internet korisnike da hakeri koriste pretragu vezanu za praznik Halloween (Noć veštica) koji se slavi 31. oktobra za napade na surfere.

Napadači koriste činjenicu da internet korisnici tragaju za idejama koje bi im pomogle da osmisle kostime za Noć veštica.

Tako je CyberDefender otkrio lažni antivirusni program koji je identifikovan kao Trojanac downloader na inficiranim web stranicama koje se pojavljuju u rezultatima pretrage kada se pretražuju kostimi za Noć veštica. Kada korisnici dospeju na ovakve zaražene strane, instalacioni fajl lažnog antivirusnog programa preotima korisnički browser i pokreće maliciozni proces. Zaraženi računar postaje usporen, a korisnički lični podaci izloženi.

Panda Labs je identifikovao stranicu sa lažnim video plejerom na kojoj se od korisnika traži da preuzme kodek kako bi mogao da pogleda video.

Termini pretrage koji reflektuju trenutno dominantno interesovanje korisnika veoma su privlačni sajber-kriminalcima. Oni kreiraju web stranice sa odličnim SEO, sa ključnim rečima koje su odraz trenutno aktuelnih dešavanja. Do zagađenja pretrage (SEO poisoning) dolazi kada hakeri kreiraju ovakve web stranice sa malicioznim sadržajem koje Google i ostali pretraživači vide kao legitimne stranice, i na koje se korisnici upućuju preko rezultata pretrage u kojima se ove stranice regularno pojavljuju.

Iz kompanije Panda Labs kažu da pretraživanje termina vezanih za Haloween kostime, ukrase za dekoraciju, ideje ili besplatne šablone izrezanih bundeva može rezultirati rezultatima pretrage sa malicioznim linkovima.

Klik na maliciozni link dovodi korisnika na stranice koje hostuju hakeri odakle se korisnici preusmeravaju na sajt na kome se distribuiraju maliciozni programi. Korisnicima se potom nude za preuzimanje izvršni fajlovi čiji nazivi odgovaraju originalnim ključnim rečima pretrage. Na primer, ukoliko korisnici traže “office appropriate Halloween costumes” dobiće u rezultatima pretrage fajl pod nazivom "office-appropriate-halloween-costumes-to-play-40064,” kažu u kompaniji Blue Coat.

URL-ovi koji se pojavljuju u rezultatima pretrage izgledaju legitimno sa frazama u okviru URL-ova kao što je "halloween-costumes", kao i nazivi stranica koji takođe izgledaju relevantno kao "Viking Halloween costume".

Preporuka korisnicima je kao i uvek u ovakvim slučajevima da URL web sajta ukucavaju sami, umesto da biraju linkove iz rezultata pretrage. Ukoliko u rezultatima pretrage vide sajt koji im je potreban, umesto klika na link iz rezultata pretrage, bolje je da ukucaju sami link u address baru svog browser-a. Na taj način, korisnici će izbeći da budu preusmeravani na zaražene sajtove.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakovano 16 ekstenzija za Chrome, ugroženi podaci 600.000 korisnika

Hakovano 16 ekstenzija za Chrome, ugroženi podaci 600.000 korisnika

Najmanje 16 ekstenzija za Chrome kompromitovano je u phishing napadima na izdavače ekstenzija za veb pregledač u Chrome Web Store. Time su ugroženi... Dalje

Ekspanzija malvera koji kradu podatke: detekcija malvera Lumma Stealer porasla za skoro 400%

Ekspanzija malvera koji kradu podatke: detekcija malvera Lumma Stealer porasla za skoro 400%

Prema telemetrijskim podacima kompanije ESET, detekcija malvera koji krade podatke Lumma Stealer, koji je sve traženiji među sajber kriminalcima, po... Dalje

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezb... Dalje

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

WhatsApp je dobio spor protiv izraelskog prodavca komercijalnog špijunskog softvera NSO Group pošto je savezni sudija u američkoj državi Kaliforni... Dalje

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Android malver BadBox zarazio je više od 192.000 uređaja širom sveta uprkos nedavnoj operaciji policije u Nemačkoj koja je pokušala da zaustavi ... Dalje