LinkedIn: uwaga na złośliwe profile

W biznesowym serwisie społecznościowym LinkedIn pojawiło się ostatnio wiele fałszywych profilów znanych osób, zawierających odnośniki do stron instalujących w komputerach złośliwe oprogramowanie - ostrzegają specjaliści z firmy Trend Micro. Autorzy owych profilów wabią internautów nagimi zdjęciami gwiazd muzyki i filmu
Eksperci z Trend Micro wykryli ponad 100 fałszywych kont - podszywały się one pod oficjalne profile np. piosenkarki Beyonce, czy aktorek Christiny Ricci, Kirsten Dunst oraz Kate Hudson. Specjaliści podkreślają, że autorzy tych kont nie mają prawdopodobnie nic wspólnego z niedawnym atakiem na serwis mikroblogowy Twitter - w przypadku Twittera przestępcy zdołali bowiem przejąć konta prawdziwych gwiazd, zaś w LinkedIn stworzono fałszywe profile.

Wszystkie utworzone przez przestępców konta są dość podobne - zawierają podstawowe informacje o danej gwieździe oraz odnośnik do witryny, mającej jakoby zawierać akty piosenkarki czy aktorki. Gdy użytkownik kliknie na taki link, w przeglądarce wyświetlana jest złośliwa strona, próbująca zainstalować w systemie Windows złośliwe oprogramowanie.

"Ci ludzie korzystają z tych samym metod, które widzieliśmy w niedawnych kampaniach spamowych - obiecują użytkownikom jakieś atrakcyjne treści i w ten sposób wabią ich na niebezpieczną stronę WWW. Na tej stronie jest jakoby osadzony klip wideo - do jego obejrzenia niezbędne jest zainstalowanie kodeka. Ale to nie żaden kodek, tylko zwykły koń trojański" - mówi Paul Ferguson, analityk Trend Micro. Ferguson dodaje, że przestępcy skorzystali z LinkedIn prawdopodobnie po to, by dotrzeć do użytkowników, którzy na co dzień raczej nie zaglądają na strony mogące zawierać złośliwe oprogramowanie.

Przedstawiciele Trend Micro podkreślają, że administratorzy LinkedIn staneli na wysokości zadania - większość złośliwych stron została usunięta krótko po tym, jak firma została poinformowana o zagrożeniu.

"Przestępcy starają się ostatnio dotrzeć do jak największej liczby potencjalnych ofiar - dlatego zaczynają się interesować serwisami społecznościowymi, takimi jak FaceBook czy LinkedIn, a także blogami i mikroblogami. Kryminaliści starannie planują swoje działania - wiedzą, że zasoby LinkedIn czy Facebooka często pojawiają się na początku listy wyników w Google" - mówi Paul Ferguson.

Przedstawiciele LinkedIn na razie nie wydali oficjalnego komentarza w tej sprawie.
Oryginalny tekst został opublikowany na www.securitystandard.pl
Ocena:
Twoja ocena:

Komentarze (1)

tad

09-01-2009 11:09

:)) gdyby IE8 z nowym silnikiem stałby się niedaj Boże w wysokim stopniu zgodny ze standardami W3C itd, to zagrożeni byliby wszyscy użytkownicy przeglądarek, zgodnych z tym. Na szczęście IE7 aż taki podły nie jest i do np. FF trzeba tworzyć wtycznki i inne wynalazki powodujące otwieranie danych i programów firmy dla wszystkich bardziej zainteresowanych tym.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »