Evoluţia ameninţărilor informatice în luna aprilie. Atac masiv asupra Apple Mac OS X

Cel mai important incidente informatice din luna aprilie au fost  marcate de apariţia botnet-ului Flashfake, o reţea formată din 700.000 de computere-zombie cu sistem de operare Mac OS X, se arată în raportul publicat de Kaspersky Lab.
laurentiu.matache - mar, 15 mai 2012, 09:18
Evoluţia ameninţărilor informatice în luna aprilie. Atac masiv asupra Apple Mac OS X

De asemenea, un alt incident al lunii trecute este marcat de două campanii de spam, care utilizau Blackhole, un tip de exploit foarte periculos.

În aprilie, 700.000 de computere cu Mac OS X din întreaga lume au fost infectate cu troianul Flashfake, devenind componente ale botnet-ului cu acelaşi nume. Infractorii cibernetici au folosit aceste computere pentru diferite operaţiuni ilegale, una dintre acestea fiind generarea de rezultate false în motoarele de căutare.

Evoluţia metodelor de atac folosite de infractorii cibernetici a reprezentat unul dintre punctele cheie ale acestei campanii malware. Aceştia nu s-au mai bazat doar pe metodele de inginerie socială, ci au exploatat vulnerabilităţi în Java, accelerând astfel procesul de exploatare în masă a sistemelor Mac OS X.

Luna trecută, Kaspersky Lab a raportat două campanii de spam, care foloseau kit-ul de exploit Blackhole pentru a instala malware. Prima dintre ele s-a desfăşurat pe Twitter, unde peste 500 de conturi au fost compromise, prin accesarea de link-uri ce redirecţionau utilizatorii către site-uri infectate cu Blackhole.

Toate aceste pagini web instalau scareware (software periculos, care are rolul de a speria utilizatorul prin mesaje şi notificări despre starea sistemului de operare) pe computere, sub forma unor notificări venite de la programe antivirus false, îndemnând utilizatorul să-şi scaneze sistemul, pentru a îndepărta o presupusă infecţie.

A doua campanie de spam a fost una de phishing pe e-mail, care a început la finalul lunii martie, când mai multe persoane din Statele Unite ale Americii au primit mesaje false din partea US Airways. Infractorii cibernetici au trimis e-mail-urile de phishing într-o încercare de a păcăli utilizatorii să acceseze link-uri care ofereau „detalii despre rezervările realizate online”, ce includeau opţiuni de check-in pentru zboruri.

Te-ar mai putea interesa și
CFR Infrastructură modernizează 23 de gări. Care sunt celelalte 22 de stații, în afară de Gara de Nord
CFR Infrastructură modernizează 23 de gări. Care sunt celelalte 22 de stații, în afară de Gara de Nord
Pe lângă proiectul de modernizare a celei mai mari stații de cale ferată din țară, respectiv Gara de Nord, CFR Infrastructură are în derulare încă 22 de astfel de proiecte, finanțate prin......
Austriecii de la Rosendahl Nextrom capitalizează cu 3,5 milioane de euro subisidara din ţara noastră, care deţine o fabrică de contrucţii metalice
Austriecii de la Rosendahl Nextrom capitalizează cu 3,5 milioane de euro subisidara din ţara noastră, care deţine o fabrică ...
Rosendahl Nextrom GmbH din Austria a majorat capitalul social al subsidiarei sale din România cu 3,5 milioane de euro, echivalentul ...
Comtim: Există un apetit semnificativ din partea investitorilor străini de a produce carne de porc aici. Există totuși un risc major
Comtim: Există un apetit semnificativ din partea investitorilor străini de a produce carne de porc aici. Există totuși ...
Comtim România, fosta Smithfield România, cel mai mare jucător de pe piaţa cărnii de porc, produce cu 40% mai puțin ...
Ce zic oficialii Huawei la București despre acuzațiile SUA că firmele din China au dispozitive ascunse în invertoarele instalațiilor fotovoltaice
Ce zic oficialii Huawei la București despre acuzațiile SUA că firmele din China au dispozitive ascunse în invertoarele ...
Chiar dacă Huawei a fost supusă în ultimii ani presiunilor politice externe, în special din partea SUA, compania continuă ...