Zetknęliście się już z trojanem-szantażystą, który blokuje komputer i żąda opłaty karnej za rzekome naruszenia? W sieci pojawiają się wciąż nowe mutacje tego zagrożenia, w tym takie, które przekierowują użytkownika na strony z pornografią dziecięcą.
reklama
Sekurak ubolewał ostatnio nad tym, że „prawdziwych wirusów już nie ma”. Ich pisanie przestało być sztuką dla sztuki - twórcy szkodliwego oprogramowania skupiają się teraz na osiąganiu zysków. Sztandarowym przykładem takich działań może być ransomware, które próbuje wyłudzić kilkaset złotych, podszywając się pod policję. W Dzienniku Internautów ostrzegaliśmy przed nim już wiele razy. W ubiegłym tygodniu ciekawą analizę nowo pozyskanych próbek tego zagrożenia opublikował CERT Polska.
Na powyższym zrzucie ekranu można zobaczyć przykładowy komunikat wyświetlany przez ransomware na zablokowanych komputerach. Tym razem wysokość „grzywny” wynosi 500 złotych - można ją rzekomo uiścić, korzystając z przedpłaconego vouchera typu Ukash lub PaySafeCard.
Polski zespół CERT opisuje dwa sposoby rozpowszechniania zagrożenia. W pierwszym przypadku twórcy ransomware wstrzyknęli kod JavaScript do źródeł nieszkodliwych stron w domenach .gov.pl oraz .eu. Celem skryptu było ustalenie wersji pluginu Java zainstalowanego na komputerze ofiary i przesłanie odpowiedniego exploita. Przeprowadzając weryfikację po stronie użytkownika, przestępcy nieopatrznie ujawnili, jakie luki w Javie wykorzystują.
Drugim wektorem ataku było przejęcie kontroli nad systemem reklam. Mechanizm infekcji jest analogiczny do opisywanego powyżej, z tym wyjątkiem, że odniesienie do złośliwego skryptu nie znajduje się bezpośrednio na stronie, ale jest częścią reklamy umieszczonej na zewnętrznym serwerze - tłumaczą eksperci. Prosty wniosek: nie chcesz zostać zainfekowany, nie lekceważ poprawek wydawanych przez Oracle (nie zaszkodzi też ujarzmienie Javy za pomocą odpowiednich wtyczek).
W obu przypadkach ściągnięte oprogramowanie blokowało komputer użytkownika, żądając okupu za zdjęcie blokady. Więcej szczegółów technicznych można znaleźć w artykule CERT Polska.
Jak wygląda sytuacja w innych krajach? Zobacz na kolejnej stronie GALERIĘ ZRZUTÓW EKRANU.
Aktualności
|
Porady
|
Gościnnie
|
Katalog
Bukmacherzy
|
Sprawdź auto
|
Praca
biurowirtualnewarszawa.pl wirtualne biura w Śródmieściu Warszawy
Artykuł może w treści zawierać linki partnerów biznesowych
i afiliacyjne, dzięki którym serwis dostarcza darmowe treści.
*
Microsoft pokazał Surface 2, Surface Pro 2 oraz... Surface Music Kit! - wideo
|
|
|
|
|
|