PC World
sobota 13 marca 2010

Aktualności: Internet

Scareware wyłudza kasę

.. / Bezpieczeństwo / Bezpieczeństwo sieci: Wirusy/robaki/konie trojańskie

securitystandard
27 marca 2009 06:18

Cyberprzestępcy od kilku dni wykorzystują do atakowania użytkowników Windows złośliwe oprogramowanie nowego typu. Nowy szkodnik łączy w sobie cechy dwóch zagrożeń - tzw. ransomware'u oraz scareware'u.

Ransomware to program, który po zainfekowaniu komputera w jakiś sposób blokuje użytkownikowi dostęp (np. szyfrując dane) do cennych dla niego plików - np. dokumentów lub fotografii. Zwykle towarzyszy temu wyświetlenie komunikatu z... żądaniem okupu - autor ransmoware'u informuje ofiarę, że jeśli otrzyma odpowiednio wysoką kwotę, pliki zostaną odblokowane.

Scareware to z kolei stosunkowo nowe zjawisko - tym mianem określa się programy, podszywające się pod aplikacje zabezpieczające (np. antywirusy). Zadaniem takiego oprogramowania jest wyłudzenie od użytkownika pieniędzy - scareware najpierw wyświetla na zainfekowanym komputerze nieprawdziwą informacje o poważnych błędach w zabezpieczeniach, zaś później proponuje zakup "programu zabezpieczającego" w cudowny sposób usuwającego wszystkie problemy.

Nowe zagrożenie wykorzystuje obie te metody do przeprowadzenia dość skomplikowanej operacji, której celem jest, rzecz jasne, wyciągnięcie pieniędzy od internautów. Pierwszym etapem działania jest zainstalowanie w systemie ofiary konia trojańskiego (atak może nastąpić np. przez stronę WWW żądającą zainstalowania kodeka lub błąd w zabezpieczeniach systemu operacyjnego lub przeglądarki).

Trojan przez cały czas monitoruje aktywność użytkownika - za każdym razem, gdy otwarty zostanie jakieś dokument (m.in. MS Word, Excell, PDF) lub plik multimedialny, "szkodnik" automatycznie szyfruje go i kopiuje do folderu Moje dokumenty. Gdy użytkownik próbuje otworzyć taki plik, pojawia się okno (do złudzenia przypominające oficjalny komunikat systemowy) z informacją:

"Windows detected that some of your MS Office and media files are corrupted. Click here to download and install recommended file repair application" (Windows wykrył, że niektóre z twoich plików MS Office oraz multimediów są uszkodzone. Kliknij tutaj aby pobrać i zainstalować zalecaną aplikację do naprawienia plików).

Po kliknięciu na ów URL zostanie pobrany i zainstalowany program o nazwie FileFix Pro, który w ramach demonstracji możliwości odblokuje jeden z zaszyfrowanych plików. Jeśli użytkownik będzie chciał odzyskać resztę, będzie musiał kupić pełną wersję aplikacji - za 50 USD.

"To zupełnie nowa taktyka ataków w Internecie - ale z drugiej strony, mamy przykład kolejnego przeniesienia do świata WWW kolejnego klasycznego numeru tradycyjnych oszustów. Faktem jest, że do tej pory nie zetknęliśmy się z atakiem oprogramowania ransomware o takim stopniu wyrafinowania i złożoności" - mówi David Perry z firmy Trend Micro.

Na szczęście specjaliści ds. bezpieczeństwa przyszli z pomocą użytkownikom - okazuje się, że ofiary trojana nie muszą kupować owego programu. Pliki można bez problemu odblokowac korzystając np. z darmowej aplikacji "Anti FileFix" (dostępnej w serwisie Bleeping Computer) lub specjalnego online'owego narzędzia stworzonego przez firmę FireEye.

Wystaw ocenę: 
 Średnia ocena: 
(Głosów: )

Komentarze

Redakcja PC World nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

fffatman

  • ocena: brak oceny
  • IP: 90.0.235.209
  • 27-03-2009, 08:54

Windows przyczyną wszystkich nieszczęść. Jak przyjdzie jaki dzień bez utrapień to robal atakuje windziarzowi linuksa na modemie, bo mu powiedzieli, że wystarczy włączyć i działa i włączył.

luki

  • ocena: 4
  • IP: 81.25.19.219
  • 27-03-2009, 08:56

Nie wiem czy dobrze to zrozumiałem ale jest to piracka wersja trojana ;) czyli "crack do wirusa", nic tylko się szeroko uśmiechnąć :D

MS

  • ocena: brak oceny
  • IP: 77.254.33.38
  • 27-03-2009, 09:11

Rząd też wyłudza kasę od kierowców. Jak widać każdy wyłudza od kogo chce.

Krzysztof

  • ocena: brak oceny
  • IP: 150.254.204.36
  • 27-03-2009, 11:03

"Zadaniem takiego oprogramowania jest wyłudzenie od użytkownika pieniędzy - scareware najpierw wyświetla na zainfekowanym komputerze nieprawdziwą informacje o poważnych błędach w zabezpieczeniach, zaś później proponuje zakup "programu zabezpieczającego" w cudowny sposób usuwającego wszystkie problemy."

Większość antywirusów tak działa.

Gość

  • ocena: 5
  • IP: 85.222.115.168
  • 27-03-2009, 12:38

A jacy pajace piszą takie programiki? Jakie oni mają kompleksy? Może zajęli by się utworzeniem wyraźnie konkurencyjnych narzędzi deweloperskich na swoje systemy, zamiast szkodzić wszystkim. Jedyne wytłumaczenie, to to że niepotrafią, bo model, bo założenia u podstaw blokuja, czynią za kosztownym. Dlatego przegrani i robią co robią?

brum

  • ocena: brak oceny
  • IP: 79.188.130.2
  • 27-03-2009, 13:39

@ Krzysztof: coś w tym jest, z reguły na miesiąc przed koncem subskrypcji antywirusy i firewalle nagle zarzucają usera komunikatami ile to niebezpieczenstw zneutralizowaly :)

Kto wie na jakiej stronie mozna sie takim "ransomwarem" zakazic? Poeksperymentowalbym sobie w zwirtualizowanym systemie.

GabbaMan

  • ocena: 5
  • IP: 77.253.5.178
  • 29-03-2009, 10:39

@Krzysztof - Święta racja - tyle, że juz do tego tak przywykliśmy, że tego niezauważamy- najlepszym przykładem który najczęsciej mi się nasówa na myśl to " PC Tools Antywirus " Który wykrywał sporo ale nie usówał bo trzeba by było zakupić pełna wersję... takich przykładów można by mnożyć na pęczki...albo pączki...

PROGRAMY DLA FIRM

AUKCJE

RADIO RENAULT MEGANE SCENIC NAWIGACJA BE7401

Kup Teraz: 530 zł
Ilość przedmiotów: 1
Liczba ofert: 0
Data zakończenia: 2010-03-24 21:30:37
Lokalizacja: BYDGOSZCZ