Android

Nowy atak internetowy: Bilety parkingowe

Krajobraz bieżących zagrożeń polskiego Internetu - Sebastian Kondraszuk, CERT Polska

Krajobraz bieżących zagrożeń polskiego Internetu - Sebastian Kondraszuk, CERT Polska
Anonim

Bilety parkingowe trojańskie? Tak naprawdę. Internet Storm Center, który śledzi ataki internetowe i zagrożenia, udokumentował sprawę w Grand Forks w Północnej Dakocie, gdzie ktoś umieścił żółte ulotki na samochodach, które twierdziły, że naruszają zasady parkowania. Lotnicy nazwali stronę internetową, która rzekomo miała zdjęcia twojego domniemanego naruszenia.

Aby zobaczyć zdjęcia, zgodnie z dodatkowym komentarzem z McAfee Avert Labs, witryna nakazuje pobranie paska narzędzi o nazwie PictureSearchToolbar.exe. Zrób to, a skończysz z trojanem. Trojan ten, o nazwie Vundo firmy Symantec oraz McAfee i Monder firmy Kapsersky (według raportu Threat Expert powiązanego z ISC), wyświetla fałszywe powiadomienia o infekcji, które sprzedają fałszywy produkt antywirusowy o nazwie "Antivirus 360".

Wiedziałem to, że pchanie fałszywego antywirusa stało się bardziej popularną taktyką dla oszustów, którzy dostają obniżkę ceny zakupu za pośrednictwem podejrzanych transakcji affiliate marketingowych, ale nie miałem pojęcia, że ​​potencjalne zyski mogą usprawiedliwić czas i koszty fizycznej dystrybucji fałszywych biletów parkingowych. Z drugiej strony, może nie: Wielu oszustów internetowych nie jest dokładnie znanych z ich nadmiernej mocy mózgu.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

Post ISC od Lenny'ego Zeltsera ma więcej szczegóły dotyczące tego odkrycia, w tym cyfrowe oszustwo dotyczące modelu aparatu używanego do zdjęć na stronie internetowej. I miej oko na nadchodzącą historię na PC World, która zagłębia się w fałszywego antywirusa, w tym jak powiedzieć nieszkodliwą, opartą na przeglądarce próbę socjotechniki, która może wskazywać na infekcję złośliwym oprogramowaniem podobną do opisanej tutaj.