A Storm Trojan elérte a Bloggert

Ha használ Google's Blogger jobban vigyázzon, mert nagyon veszélyes hely lesz. A hackerek hamis bejegyzéseket tesznek közzé számos ottani blogon. Ez talán nem tűnik túl fenyegetőnek, de a bejegyzések linkeket tartalmaznak, amelyek olyan letöltésekhez vezetnek, amelyek csapdába estek, hogy megfertőzzék a Windows PC-t. A rosszindulatú hivatkozásokat Alex Eckelberry biztonsági kutató vette észre Sunbelt szoftver augusztus 27-én. Több száz blogot frissítettek a hamis bejegyzésekkel. Ezek a bejegyzések ugyanannak a csoportnak a munkái, amelyek ugyanazzal a szöveggel terjesztettek spamet. Megpróbálják rávenni az embereket, hogy kattintsanak a linkekre. Ez letölti a kártevőt a számítógépre. A linkek egy része hamisan a YouTube-ra vezet, míg mások azt állítják, hogy szoftvercsomagok vagy digitális üdvözlőlapok tesztelőit keresik. Az üzenetek módosulnak, hogy kihasználják a híreket. Úgy tűnik, hogy a Blogger-támadás mögött álló csoport ugyanaz, amelyik több százezer spam-et küld. e-mail üzenetek ez év januárja óta, mind olyan linkekkel, amelyek fertőzött számítógépekhez vezethetnek, ha a felhasználó rákattint őket. Az első támadás egy spam volt, amely azt állította, hogy több információt kínál a januári Európában tapasztalt heves viharokról. Ez oda vezetett, hogy a banda által használt vírust Storm Trojan-nak nevezték el. Hatalmas, összehangolt erőfeszítésnek tűnik. Egyes pontokon a becslések szerint egy adott napon az összes spam e-mail 4-6%-a volt Storm Trojan. A találgatások szerint ennek az az oka, hogy a csoportnak annyi PC-t sikerült eltérítenie, hogy növelje a spameket küldő rabszolgáit. Az egyik becslés szerint az elmúlt nyolc hónapban több mint egymillió számítógép fertőződött meg, és egy óriási botnet részévé váltak. Eckelberry nem tudja, hogyan tették közzé a hamis bejegyzéseket a Bloggerben. Lehetséges, hogy hamis fiókokat hoztak létre, vagy a bejegyzések kihasználhattak egy olyan funkciót, amellyel a felhasználók e-mailben küldhetik el bejegyzéseiket a blogjukba. Nem érkezett megjegyzés a Google-tól. "A spamkampányért felelős bűnözők szakértők abban, hogy a szociális manipulációt botnetjeik terjesztésére használják ki" - mondta Bradley Anstis, a biztonsági cégtől.

Marsall.

Szerkesztői ajánlások

  • Az Intel Core i9-13900KS 6 GHz-es a dobozból, de van egy fogás
  • CES 2023: Az Asus új, 27 hüvelykes OLED-monitora a játékosok kedvence
  • Az álom még nem ért véget – az AMD RX 7900 XTX még mindig elérheti a 3 GHz-et
  • A Windows 11 elterjedése a PC-játékosok körében majdnem eléri a 25%-ot
  • Az Intel 13. generációs Raptor Lake éppen időben érkezik, hogy visszavágjon az AMD-hez

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.