Storm Trojan dosegel Blogger

click fraud protection

Če uporabljate Google’s Blogger mestu, bodite previdni, saj postaja zelo nevarno mesto. Hekerji objavljajo lažne vnose na številnih spletnih dnevnikih. To se morda ne zdi preveč grozeče, vendar vnosi vsebujejo povezave, ki vodijo do prenosov, ki so ujeti v mine in okužijo računalnik z operacijskim sistemom Windows. Zlonamerne povezave je opazil varnostni raziskovalec Alex Eckelberry iz Programska oprema Sunbelt 27. avgusta. Več sto blogov je bilo posodobljenih z lažnimi vnosi. Ti vnosi so delo iste skupine, ki je razdelila neželeno pošto z istim besedilom. Ljudi skušajo prepričati, da kliknejo na povezave. To naloži zlonamerno programsko opremo v računalnik. Nekatere povezave lažno vodijo na YouTube, medtem ko druge trdijo, da iščejo preizkuševalce programskih paketov ali digitalnih voščilnic. Sporočila se spremenijo tako, da izkoristijo novice. Zdi se, da je skupina, ki stoji za napadom na Blogger, ista tista, ki je pošiljala na stotisoče vsiljene pošte e-poštnih sporočil od januarja letos, vsa s povezavami, ki lahko vodijo do okuženih računalnikov, če uporabnik klikne njim. Prvi napad je bila neželena pošta, ki je trdila, da ponuja več informacij o hudih nevihtah, ki so jih januarja opazili v Evropi. Zaradi tega je bil virus, ki ga uporablja tolpa, poimenovan Storm Trojan. Zdi se, da gre za ogromen, usklajen trud. Na nekaterih točkah je bilo ocenjeno, da je med 4–6 % vse neželene e-pošte na določen dan predstavljal Storm Trojan. Po špekulacijah je to zato, ker je skupini uspelo ugrabiti toliko osebnih računalnikov, da jih je dodalo skupnemu številu sužnjev, ki pošiljajo neželeno pošto. Po eni oceni je bilo v zadnjih osmih mesecih okuženih več kot milijon računalnikov, ki so postali del ogromnega botneta. Eckelberry ni prepričan, kako so bili lažni vnosi objavljeni v Bloggerju. Možno je, da so bili nastavljeni lažni računi ali da so vnosi izkoristili funkcijo, s katero lahko uporabniki po e-pošti pošiljajo vnose na svoj blog. Google ni komentiral. "Kriminalci, odgovorni za to kampanjo neželene pošte, so strokovnjaki za izkoriščanje socialnega inženiringa za širjenje svojih botnetov," je dejal Bradley Anstis iz varnostnega podjetja.

maršal.

Priporočila urednikov

  • Intelov Core i9-13900KS že takoj doseže 6 GHz, vendar obstaja ulov
  • CES 2023: Asusov novi 27-palčni monitor OLED je najboljša točka za igričarje
  • Sanj še ni konec - AMD-jev RX 7900 XTX bo morda še dosegel 3 GHz
  • Sprejetje sistema Windows 11 med igralci računalniških iger dosega skoraj 25 %
  • Intel 13. generacije Raptor Lake prihaja ravno pravi čas, da vrne udarec AMD-ju

Nadgradite svoj življenjski slogDigitalni trendi pomagajo bralcem slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.