Get the Flash Player to see this player.
Szoftveráruház

Veszélyes CNN-es levélszemét

Kristóf Csaba, 2008. augusztus 11., 08:13 - Adatbiztonság | Spamszűrés
Computerworld címkék: spam, levélszemét, websense

Magyarországra is megérkeztek a spamek, amelyek látszólag a CNN-től származnak, és kártékony kódot terjesztenek.

A múlt hét közepén kezdtek világszerte nagy mennyiségben felbukkanni azok a kéretlen elektronikus levelek, amelyek meghamísított CNN emailként érkeztek meg a postafiókokba. Méghozzá meglehetősen komoly mennyiségben. Az MX Logic statisztikái szerint csütörtökön e levelekből minden egyes órában legalább 11 millió darab terjedt az Interneten, és a spamek mennyisége pénteken sem csökkent észrevehető módon. De aztán némi kedvező javulás mutatkozott a CNN-es kéretlen üzenet mennyiségében. Sam Masiello, az MX Logic információbiztonságért felelős alelnöke elmondta, hogy most már lassú csökkenés figyelhető meg az újonnan felfedezett levelek számában.

A CNN-es levélszemét Magyarországra is eljutott. Többek között az Isidor Biztonsági Központ is felhívta a figyelmet ezek veszélyeire. A szóban forgó spam üzenetekben egy "FULL STORY" nevű hivatkozás szerepel. Amennyiben a felhasználó erre kattint, akkor a webböngészőjébe egy szintén meghamisított CNN weboldal töltődik be.

 

cnn_spam.jpg
Így fest az egyik üzenet, esetünkben a Gmail felületén

 

cnnspam.jpg
Az üzenet Microsoft Outlookban
    

A weboldalon egy olyan üzenetet olvashat a látogató, amely szerint le kell tölteni egy Flash Player frissítést annak érdekében, hogy a CNN videói megtekinthetők legyenek. A Websense biztonsági cég szerint a letöltés előtt egy megerősítő üzenetet kell elfogadniuk a felhasználónak. Amennyiben a weboldal látogatója a "Cancel" gomb megnyomásával visszautasítja a Flash Player letöltését, akkor a felbukkanó ablakok tulajdonképpen egy végtelen ciklusba keverednek. Ezért a felhasználó vagy bezárja a böngészőjét, vagy megelégeli az üzeneteket, és feltelepíti a felkínált alkalmazást. Azonban ekkor a számítógépére nem a Flash Player kerül rá, hanem egy kártékony program.

Amennyiben váratlan módon CNN-es levelek jelennek meg a levelezőszoftverekben vagy a webes email szolgáltatásokban, akkor azokat célszerű minél hamarabb kitörölni, és a linkekre való kattintást mellőzni.

Hozzászólások
Galovits Annamária
Az elsõ nagy áldozat talán a Gmail, mert leállt a szervere, ennek következtében nem mûködik a szintén Gmail alapûú Mailbox sem. Koraeste csak lelassult és akadozott, aztán hibaüzenetet írt ki, magyarul és angolul is.
2008. augusztus 12., 00:08
Galovits Annamária
Az elsõ nagy áldozat talán a Gmail, mert leállt a szervere, ennek következtében nem mûködik a szintén Gmail alapûú Mailbox sem. Koraeste csak lelassult és akadozott, aztán hibaüzenetet írt ki, magyarul és angolul is.
2008. augusztus 12., 00:11





CAD Fórum - 2008. január 22.

CAD alkalmazások a gyakorlatban a dugóhúzótól az autó tervezésig
SUN szakértői rovat
Terjessze és lapozza céges anyagait online
Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál
Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!*
Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
Megbízható vírusirtó vállalati környezetben is
A sokszorosan díjnyertes NOD32 antivírus gyors, könnyen menedzselhető megoldást jelent a szerverek és munkaállomások védelmének biztosítására. Tegye próbára!
Partnereink:
Biztonságportál.hu |
aHírek.hu |
C.Enter |
Hírkereső |
Hírstart |
TOPPON! |
WebShop Experts |
VideoSmart.hu
IT Network:
PCWorld.hu |
GameStar.hu |
Biztonsagportal.hu |
nonstopMobil.hu |
nonstopUzlet.hu |
Sokapro.hu |
jatekozon.hu |
HWSW |
GameKapocs |
HUP |
WorldofWarcraft.hu
IDG Worldwide:
computerwoche.de |
computerwelt.at |
computerworld.ch |
computerworld.ro