Storm Trojan Hits Blogger

Hvis du bruger Google’s Blogger websted, skal du hellere være forsigtig, for det er ved at blive et meget farligt sted. Hackere sender falske indlæg til en række blogs der. Det virker måske ikke alt for truende, men posterne indeholder links, der fører til downloads, der er fanget for at inficere en Windows-pc. De ondsindede links blev bemærket af sikkerhedsforsker Alex Eckelberry fra Solbælte software den 27. august. Flere hundrede blogs er blevet opdateret med de falske indlæg. Disse indlæg er arbejdet af den samme gruppe, som har distribueret spam med samme tekst. De forsøger at overtale folk til at klikke på linkene. Det downloader malwaren til computeren. Nogle af linkene ser fejlagtigt ud til at føre til YouTube, mens andre hævder at være på udkig efter testere af softwarepakker eller digitale lykønskningskort. Beskederne ændres for at udnytte nyhedsbegivenheder. Gruppen bag Blogger-angrebet ser ud til at være den samme, der har udsendt hundredtusindvis af spam e-mail-beskeder siden januar i år, alle med links, der kan føre til inficerede computere, hvis brugeren klikker på dem. Det første angreb var en spam-mail, der hævdede at give flere oplysninger om de alvorlige storme, der blev set i Europa i januar. Dette førte til, at den virus, som banden brugte, blev døbt Storm Trojan. Det ser ud til at være en massiv, koordineret indsats. På nogle tidspunkter er det blevet anslået, at mellem 4-6 % af al spam-e-mail på en given dag var Storm Trojan. Dette skyldes ifølge spekulationer, at gruppen har formået at kapre så mange pc'er for at føje til deres samlede antal slaver, der sender spam ud. Et skøn er, at over en million computere er blevet inficeret i de sidste otte måneder og indgået i et kæmpe botnet. Eckelberry er ikke sikker på, hvordan de falske indlæg blev sendt til Blogger. Det er muligt, at der er oprettet falske konti, eller at indlæggene kunne have udnyttet en funktion, hvorved brugere kan e-maile indlæg til deres blog. Der er ingen kommentarer fra Google. "De kriminelle, der er ansvarlige for denne spam-kampagne, er eksperter i at udnytte social engineering til at udbrede deres botnets," sagde Bradley Anstis fra sikkerhedsfirmaet

Marskal.

Redaktørens anbefalinger

  • Intels Core i9-13900KS rammer 6GHz ud af æsken, men der er en hake
  • CES 2023: Asus' nye 27-tommer OLED-skærm rammer det bedste sted for gamere
  • Drømmen er ikke forbi - AMD's RX 7900 XTX kan stadig nå 3GHz
  • Windows 11-adoption blandt pc-spillere rammer næsten 25 %
  • Intels 13. generation Raptor Lake ankommer lige i tide til at slå tilbage på AMD

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.