Halloweenowe żarty hakerów

Halloweenowe żarty hakerów29.10.2010 13:24
Źródło zdjęć: © Panda Labs

Żartobliwe aplikacje symulujące zarażenie trojanem zalewają sieć. Filmy "Paranormal Activity 2" i "Piątek Trzynastego" są obecnie najczęściej wykorzystywanymi do ataków BlackHat SEO w celu rozprzestrzeniania złośliwych kodów. Do tego spam rozsyłany w celu zbierania danych osobistych. Hakerzy jako wabik powszechnie wykorzystują grafiki związane z Halloween

Wraz ze zbliżaniem się Halloween aplikacje, fałszywe strony internetowe, spam i trojany "przebierają się", by nabrać użytkowników. PandaLabs, laboratorium zabezpieczające firmy Panda Security, wykrywa tego typu ataki od sierpnia, jednak w ciągu ostatnich kilku dni ich liczba znacząco wzrosła. Stare techniki "wracają do życia" i wraz z nowymi odmianami oraz fałszywymi aplikacjami próbują straszyć użytkowników.

Źródło zdjęć: © (fot. Panda Security)
Źródło zdjęć: © (fot. Panda Security)

Halloweenowe psikusy sieją strach...
Pomimo, iż komputerowe żarty to nic nowego, w dniach poprzedzających Halloween ich liczba gwałtownie rośnie terroryzując użytkowników. W rzeczywistości takie aplikacje są niegroźne, ponieważ nie zawierają złośliwych kodów ani trojanów.

Zwykle docierają do komputera ofiary od któregoś z jej kontaktów, w formie halloweenowego pliku wideo lub internetowej kartki z życzeniami przesłanej w e-mailu lub przez sieć społecznościową. Po pobraniu i zainstalowaniu wyświetlają serię komunikatów i ekranów informujących użytkownika o zarażeniu komputera trojanem. Przykładowo jest to film flash, który symuluje usunięcie całej zawartości twardego dysku komputera, podczas gdy na ekranie pojawia się przerażająca czaszka. Strona, która rozpowszechnia ten psikus, oferuje film instruktażowy pokazujący, jak skonfigurować film, aby był on jeszcze bardziej realistyczny i straszny.

Na szczęście są to mistyfikacje. Komputer użytkownika nie zostaje zarażony złośliwym kodem, a jego twardy dysk nie zostaje sformatowany. Nie ma jednak wątpliwości, że można najeść się sporo strachu, sądząc, iż komputer został zniszczony.

Straszne filmy...
Do przeprowadzania ataków Blackhat SEO hakerzy wykorzystują znane produkcje Holywood. W tym roku najpopularniejsze to „Paranormal Activity 2”. oraz klasyk Halloween - „Piątek Trzynastego”. Atakujący wykorzystują modne tematy, aby pozycjonować złośliwe strony wśród najpopularniejszych wyników wyszukiwania. Gdy użytkownik wejdzie na zarażoną stronę, na komputer zostaje pobrany trojan albo fałszywy antywirus. Te ataki wykorzystują nie tylko wzmianki o horrorach, ale także o wszystkim, co związane z tematem Halloween, np. zaproszenia na imprezy.

Źródło zdjęć: © (fot. Panda Security)
Źródło zdjęć: © (fot. Panda Security)

Spam na Halloween
Innym sposobem, w jaki hakerzy wywołują zamieszanie jest masowe rozsyłanie spamu o tematyce związanej z Halloween w celu skłonienia użytkowników do ujawnienia swoich danych osobistych albo zakupu fałszywych lub nielegalnych produktów. Często chodzi po prostu o zarabianie pieniędzy, gdyż wiele firm czerpie zyski z systemów pay-per-click.

Wskazówki
Jak zwykle najlepszą ochroną jest wiedza i zachowanie podstawowych środków ostrożności. Uważaj na wszelkie próby zrobienia niemiłego psikusa oraz prawdziwe zagrożenia, które starają się popsuć halloweenową zabawę.

Oto kilka wskazówek, jak zapobiec zagrożeniu:

- Nie otwieraj emaili ani wiadomości z portali społecznościowych od nieznanych nadawców.
- Nie klikaj na żadne linki zawarte w emailach, nawet jeśli pochodzą z zaufanych źródeł. Lepiej wpisać adres bezpośrednio w okienku przeglądarki. Zasadę tę warto sotosować niezależnie od nadawcy, także w przypadku wiadomośći z Facebooka, Twitttera i innych portali społecznościowych czy internetowych komunikatorów.
- Jeśli kliknąłeś na otrzymany link, dokładnie przyjrzyj się witrynie na którą trafiłeś. Jeśli nie masz co do niej pewności zamknij przeglądarkę.
- Nie otwieraj plików z załącznika pochodzących z nieznanych źródel. W szczególności uważaj na pliki, które w nazwie mają “Halloween”.
- Nawet jeśli witryna internetowa wygląda wiarygodnie, ale sugeruje rozpoczęcie pobierania, powinieneś zachować szczególną podejrzliwość.
- Jeśli jednak ściągnąłeś i zainstalowałeś jakiekolwiek aplikacje, a teraz zaczynasz widzieć nietypowe wiadomości na swoim komputerze, to prawdopodobnie został on zainfekowany złośliwymi kodami.
- Rób zakupy internetowe tylko na stronach, które cieszą się dobrą reputacją i oferują bezpieczne transakcje, szyfrując wszystkie informacje wpisywane na stronie. Aby sprawdzić, czy strona jest bezpieczna, poszukaj certyfikatu bezpieczeństwa w postaci małej żółtej kłódki obok paska narzędzi lub w prawym dolnym rogu ekranu.
- Nie korzystaj ze wspólnych lub publicznych komputerów do przeprowadzania transakcji lub operacji wymagających wpisania hasła lub innych danych osobistych.
- Zainstaluj skuteczne rozwiązanie zabezpieczające, zdolne wykrywać zarówno znane, jak i nowe odmiany zagrożeń.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.