Michael Jackson největší bezpečnostní hrozbou současnosti?

7. 7. 2009

Sdílet

Firmy zabývající se počítačovou bezpečností varovali před novou vlnou spamu spojenou se smrtí Michala Jacksona, která má za cíl rozšiřovat škodlivý kód pro vykrádání hesel.

Konkrétně i mnoha uživatelům v České republice dorazil spam s titulkem „Who killed Michael Jackson?“, který odkazuje na spustitelný soubor http://www.mywhitecoat.com/flash-video.exe (viz screenshot níže). I když je tento způsob snahy o infiltraci až do očí bijící, v souvislostí se smrtí popového krále vzbuzuje u uživatelů odkaz pravděpodobně zvědavost a ve velkém měřítku proto dochází po spuštění souboru k infiltraci jejich počítače malwarem.

Smrt Michaela Jacksona přináší již od začátku výrazné problémy, neboť hned po vydání informací o ní začali lidé intenzivně hledat ve velkém měřítku všelijaké informace, které jsou s ní spojeny. Výrazný nárůst zaznamenal vyhledávač Google, kde dotazy na smrt Michaela Jacksona bylo možné počítat na miliony a například internetová encyklopedia Wikipedie se pod náporem uživatelů hledající informace o Jacksonovi dokonce dočasně zkolabovala. Velký zájem zaznamenal také server YouTube, kde se stala intenzivně přehráváná Jacksonova videa. Bylo by proto s podivem, kdyby internetoví útočníci tuto situaci nevyužili a je možné, že spolu s pohřbem popové hvězdy proběhne další vlna podobných útoků.

Rozesílání spamů o údajné vraždě Michamichael jackson spamela Jacksona spadá do oblasti sociálního hackingu a útočníkům se tím podařilo dotknout se citlivého místa, kdy řada uživatelů ztrácí v souvislosti s touto událostí běžnou opatrnost. Po prokliknutí na spustitelná soubor s údajnou smrtí jsou uživatelé přesměrování na adresu 87.97.116.131 a do jejich počítače je nainstalována varianta Zbotu, který se soustředí na odcizování bankovních hesel.

Bezpečnostní experti proto v tomto případě uživatele důrazně varují před spouštěním podobných příloh či souborů v odkazech, protože obzvlášť pokud dorazí v nevyžádaném e-mailu od neznámé osoby (v případě spamu, který jsme obdrželi my se jedná o jakéhosi Robyna Fry), je velmi pravděpodobné, že se bude jednat o snahu o infiltraci jejich počítače.