Storm "postawił" na Dzień Niepodległości

Subskrybuj RSS A A A
07 lipca 2008 13:47
Józef Muszyński, IDG News Service

TAGI: Storm

Zgodnie z przewidywanymi, cyberprzestępcy podjęli w ubiegły piątek próbę zachęcenia użytkowników do sprowadzenia trojana Storm uwalniając potok spamu Fourth of July (Dzień Niepodległości w Stanach Zjednoczonych) zawierającego link do szkodliwych witryn.

Według firmy Sophos, kampania spamowa, przepowiadana wcześniej przez MX Logic, wykorzystuje wiadomości z wierszem tematu w rodzaju "Amazing firework 2008", "Celebrating Fourth of July", "Light up the sky" itp.

Linki zawarte w spamie prowadzą do witryn kontrolowanych przez cyberprzestępców, gdzie użytkownicy zachęcani są do sprowadzenia wideoklipów zawierających pokazy ogni sztucznych z okazji Dnia Niepodległości. Plik oferowany użytkownikom, rzekomo zawierający wideoklip, to fireworks.exe.

Użytkownik, który wyrazi zgodę na sprowadzenie wideoklipu, sprowadzi w rzeczywistości trojana Storm, który przejmie system i dołączy pecet do istniejącego zbioru komputerów zombie tworzących botnet Storm.

Pojawienie się tego rodzaju spamu potwierdzają również F-Secure, Internet Storm Center (ISC) Instytutu SANS i Trend Micro.

Twórcy Storma regularnie wykorzystują temat różnego rodzaju świąt do zachęcania użytkowników, aby sprowadzali różnego rodzaju pocztówki czy wideoklipy, które w rzeczywistości zawierają trojana Storm, i tym samym infekowali swoje pecety. W ubiegłym roku botnety stały za nagłym wzrostem spamu w lipcu, a nasilenia kampanii spamowych botnetów pojawiały się także w związku z świętami Bożego Narodzenie i Nowym Rokiem.

Na początku br. Microsoft ogłosił, że jego Malicious Software Removal Tool (MSRT) praktycznie spacyfikowało Storma, co kwestionowało wielu dostawców niezależnych.

Oceń artykuł

średnio: 5 liczba ocen: 1

Komentarze (1)

cruzolo

08-07-2008 09:16

MSRT jest do d***. Zawiesza się jak skanuje prawdziwy złośliwy kod. Zawsze musiałem resetować kompa. Na szczęście jest ComboFix...


Najnowsze

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Biznes decyduje o inwestycjach w IT

Decyzje dotyczące projektów IT coraz częściej podejmują kierownicy działów biznesowych, bezpośredni beneficjenci wdrożeń. Rolą CIO jest wsparcie merytoryczne realizacji projektu.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88