Fertőz a meghackelt MySpace-oldal

Internetes bűnözők MySpace-oldalak átírásával trükköznek – figyelmeztetett a múlt hét végén a McAfee. Az IT-biztonsági cég szakemberei most egy olyan felhasználói oldalt találtak a közösségi szájton, amely egy jól ismert trójai programot próbál meg feltelepíteni a látogatók számítógépére. A megoldás első látásra nem túl rafinált: egy felugró ablak javasolja a Microsoft rosszindulatú szoftvereket eltávolító alkalmazása legújabb verziójának telepítését – ez egyébként minden hónapban letöltődik a Windowsokra, ha be van kapcsolva az automatikus frissítés. De a felugró ablak valójában egy nagyobb, a képernyő java részét lefedő, átlátszó kép része csupán: egy kattintás erre, és már meg is indul a TFactory nevű trójai letöltése. (Ez a reklámprogram egyébként nem tesz kárt az operációs rendszerben, csak hamis riasztásokkal egy kémprogramirtó megvásárlására akarja rávenni a felhasználót.)

A McAfee szerint az eset jól mutatja, hogy a felhasználók kezébe programozói eszközöket adó közösségi oldalak mennyire sebezhetők, nem véletlen, hogy már jó ideje kedvenc célpontjai a bűnözőknek. Novemberben például ismert zenészek – többek között Alicia Keys – MySpace-oldalán helyeztek el rosszindulatú programokat támadók. A mostani esetben valószínűleg a felhasználó belépési kódjának megszerzésével tudták átprogramozni a profilt – gyanítja a McAfee.

Azóta történt

Előzmények