You are here
Home > Novosti > Povećanje ciljanih phishing napada

Povećanje ciljanih phishing napada

Izvor: SC Magazine

Istraživači su zabilježili povećanje ciljanih tzv. “spear” phishing napada na brojne industrije, većinom u SAD-u, u kojima zlonamjerni kod (malware) izbjegava detekciju sakrivanjem unutar Windows Help (HLP) datoteka priloženih u e-mail porukama. HLP datoteke su umetnute u privitcima koje se korisnicima pojavljuju kao ZIP datoteke. Dvostrukim klikom miša na priloženu malicioznu datoteku otvorit će se okvir koji će prikazati ikonu datoteke, a koja obično izgleda kao plava ikona sa znakom upitnika. Otvaranjem zlonamjerne HLP datoteke obično se otvara prozor bez sadržaja, a na računalo korisnika biti će postavljen tzv. “backdoor” koji će udaljenom napadaču omogućiti obavljanje zlonamjernih radnji – mijenjanje korisničkih lozinki, prikupljanje povjerljivih podataka snimanjem pritisnutih tipki tipkovnice na računalu i dr. U kolovozu ove godine, tvrtka Radware je objavila upozorenje za korisnike o keylogger trojanskom konju, naziva “Admin.HLP”, koji konfigurira Windows startup proces kako bi se trojan pokrenuo nakon ponovnog reboota računala. Symantec je na svome blogu objavio da su mete napada bile organizacije u vladi te u financijskom i proizvodnom sektoru. Iako se većina napada provodila u SAD-u, prema Symantecovoj karti, napadima su bile pogođene Kanada, Asia, India, Bliski istok, Velika Britanija i Europa. 

Top
More in Novosti
Zlonamjerni programi u službi država

Računalni crv Stuxnet je otkriven 2010., a namjena mu je bila remećenje rada elektromotora centrifuga za obogaćivanje urana u Iranu....

Close