Olympijské hry v Číně pod útokem internetových podvodníků

Dvakrát v jednom týdnu využili internetoví podvodníci zvýšeného zájmu veřejnosti o Olympijské hry a dění kolem nich, a pokusili se nakazit počítače nic netušících internetových uživatelů zákeřným softwarem.

Laboratoře McAfee Avert Labs objevily soubor, který se vydává za neškodný krátký animovaný snímek zesměšňující výkon čínské gymnastky na olympijských hrách, následovaný obrázky podporující svobodu Tibetu. Tento filmeček ale dělá víc, než že jen „protestuje“ proti Číně.

Zatímco běží animace, do systému se nainstaluje malware KeystrokeLogging chráněný rootkitem. Ten způsobuje, že je složitější takový útok detekovat a odstranit.

tibetmalware1.jpgtibetmalware2.jpgtibetmalware3.jpgtibetmalware4.jpgtibetmalware5.jpgtibetmalware6.jpg
Úryvky ze zavirovaného videa

„Toto je rootkit podporující svobodu Tibetu. Ale to, co vypadá zpočátku jako jednoduchý flash film, instaluje do vašeho PC, potichu a pomalu, krok za krokem, množství různých souborů a pak je pečlivě skryje.“ ,  řekl Patrick Comiotto z McAfee.

Informace, které zachytí KeystrokeLogger, jsou přenášeny do sběrného počítače, který se podle všech zjištění nachází v Číně.

Ihned po objevení KeystrokeLoggeru varovaly laboratoře McAfee Avert Labs před pro-Tibetskými webovými stránkami, které byly modifikovány útočníky a byl na ně umístěn zákeřný software. Tyto kompromitované webové stránky totiž obsahovaly trojského koně „Fribet“ , který se stahoval na počítače díky zranitelnosti v systému Windows bez vědomí uživatelů surfujících na Internetu.

„Autoři škodlivého softwaru stále více využívají výhody zvýšeného zájmů veřejnosti o Olympijské hry, aby oklamali lidi za účelem získání osobních informací nebo infikování jejich počítače zákeřným malwarem", dodal Dave Marcus, security research and communications manager v McAfee Avert Labs.

Film je šířen jako příloha mailu s názvem RaceForTibet.exe.

Zdroj: McAfee, tisková zpráva

Diskuze (3) Další článek: Anketa: máte vlastní doménu?

Témata článku: , , , , , , , , , , , , , , ,