Συνιστάται, 2024

Η επιλογή των συντακτών

Αδελφοποιημένοι κατάσκοποι αφαίρεσης από την καρδιά για όλα όσα κάνεις

ΙστοÏ?ίαι (Histories) Βιβλίον 7 (Book 7)

ΙστοÏ?ίαι (Histories) Βιβλίον 7 (Book 7)

Πίνακας περιεχομένων:

Anonim

Το ηλεκτρονικό ταχυδρομείο ισχυρίζεται ότι "καθαρίζει" το σφάλμα Heartbleed από τους υπολογιστές εγκαθιστά πραγματικά κακόβουλο λογισμικό keylogger και screenshot

Μια νέα απάτη που ισχυρίζεται ότι είναι ένα "εργαλείο αφαίρεσης" για την ευπάθεια ασφαλείας ιστού Heartbleed στοχεύει σε άθυμους χρήστες ηλεκτρονικών υπολογιστών και μπορεί να κλέψει κωδικούς πρόσβασης και λεπτομέρειες ηλεκτρονικής τραπεζικής.

Η καμπάνια ηλεκτρονικού ταχυδρομείου ανεπιθύμητης αλληλογραφίας είναι η πιο πρόσφατη σε μια μακρά γραμμή που προσπαθεί να επωφεληθεί από τις σημαντικές εκδηλώσεις ειδήσεων, αν και είναι απίθανο να ξεγελάσει όλοι, αλλά οι πιο εύπιστοι χρήστες υπολογιστών.

Το μήνυμα ηλεκτρονικού ταχυδρομείου προειδοποιεί ότι, ενώ οι χρήστες ενδέχεται να έχουν αλλάξει τους κωδικούς πρόσβασής τους μετά το Heartbleed, ο υπολογιστής τους θα μπορούσε να "μολυνθεί" με το σφάλμα.

Η ψευδής αξίωση στη συνέχεια εξηγεί ότι ένα εργαλείο απομάκρυνσης σφαλμάτων από Heartbleed, το οποίο είναι προσαρτημένο στο ηλεκτρονικό ταχυδρομείο, μπορεί να "καθαρίσει" τη μόλυνση από τον υπολογιστή.

Σύμφωνα με την εταιρεία ασφάλειας, το ηλεκτρονικό ταχυδρομείο έχει τη γραμμή θέματος "Ψάχνετε για επενδυτικές ευκαιρίες στη Συρία", αν και το περιεχόμενο του μηνύματος ηλεκτρονικού ταχυδρομείου αφορά την ευπάθεια του Heartbleed.

"Αυτός ο τύπος κοινωνικής μηχανικής απευθύνεται σε χρήστες που ενδέχεται να μην έχουν αρκετές τεχνικές γνώσεις για να γνωρίζουν ότι το σφάλμα Heartbleed δεν είναι κακόβουλο λογισμικό και ότι δεν υπάρχει πιθανότητα να μολύνει υπολογιστές", εξήγησε ο Joseph Graziano του Symantec.

Το μήνυμα ηλεκτρονικού ταχυδρομείου είναι από μια γνωστή εταιρεία διαχείρισης κωδικού πρόσβασης με ένα συνημμένο αρχείο .docx που περιέχει κρυπτογραφημένο αρχείο zip με κακόβουλο λογισμικό μέσα. Μόλις εκτελεστεί το αρχείο heartbleedbugremovealtool.exe εμφανίζεται ένα αναδυόμενο μήνυμα με γραμμή προόδου που εξηγεί ότι ο υπολογιστής είναι καθαρός και ότι δεν βρέθηκε "σφάλμα".

Το κακόβουλο λογισμικό εγκαθιστά πραγματικά ένα keylogger που καταγράφει όλες τις πληκτρολογήσεις και παίρνει στιγμιότυπα οθόνης ενός μολυσμένου υπολογιστή πριν στείλει αυτές τις εμπιστευτικές πληροφορίες στους απατεώνες.

Η Symantec προειδοποίησε τους ανθρώπους να παραμείνουν σε επαγρύπνηση και ποτέ να μην ανοίγουν μηνύματα ηλεκτρονικού ταχυδρομείου ή συνημμένα που δεν εμπιστεύονται. Τα περισσότερα προγράμματα προστασίας από ιούς θα πρέπει να εντοπίζουν και να αποκλείουν την εγκατάσταση αυτού του κακόβουλου λογισμικού.

Top