Veszélyes CNN-es levélszemét
Magyarországra is megérkeztek a spamek, amelyek látszólag a CNN-től származnak, és kártékony kódot terjesztenek.
A múlt hét közepén kezdtek világszerte nagy mennyiségben felbukkanni azok a kéretlen elektronikus levelek, amelyek meghamísított CNN emailként érkeztek meg a postafiókokba. Méghozzá meglehetősen komoly mennyiségben. Az MX Logic statisztikái szerint csütörtökön e levelekből minden egyes órában legalább 11 millió darab terjedt az Interneten, és a spamek mennyisége pénteken sem csökkent észrevehető módon. De aztán némi kedvező javulás mutatkozott a CNN-es kéretlen üzenet mennyiségében. Sam Masiello, az MX Logic információbiztonságért felelős alelnöke elmondta, hogy most már lassú csökkenés figyelhető meg az újonnan felfedezett levelek számában.
A CNN-es levélszemét Magyarországra is eljutott. Többek között az Isidor Biztonsági Központ is felhívta a figyelmet ezek veszélyeire. A szóban forgó spam üzenetekben egy "FULL STORY" nevű hivatkozás szerepel. Amennyiben a felhasználó erre kattint, akkor a webböngészőjébe egy szintén meghamisított CNN weboldal töltődik be.


A weboldalon egy olyan üzenetet olvashat a látogató, amely szerint le kell tölteni egy Flash Player frissítést annak érdekében, hogy a CNN videói megtekinthetők legyenek. A Websense biztonsági cég szerint a letöltés előtt egy megerősítő üzenetet kell elfogadniuk a felhasználónak. Amennyiben a weboldal látogatója a "Cancel" gomb megnyomásával visszautasítja a Flash Player letöltését, akkor a felbukkanó ablakok tulajdonképpen egy végtelen ciklusba keverednek. Ezért a felhasználó vagy bezárja a böngészőjét, vagy megelégeli az üzeneteket, és feltelepíti a felkínált alkalmazást. Azonban ekkor a számítógépére nem a Flash Player kerül rá, hanem egy kártékony program.
Amennyiben váratlan módon CNN-es levelek jelennek meg a levelezőszoftverekben vagy a webes email szolgáltatásokban, akkor azokat célszerű minél hamarabb kitörölni, és a linkekre való kattintást mellőzni.




