06/11-08
-
Pressemeddelelse
Nyhed om Barrack Obama´s valg til præsident misbruges til spredning af skadelig kode
Mindre end et døgn efter at det stod klart, at Barrack Obama bliver USA´s næste præsident, er it-kriminelle gået i gang med at udnytte nyhedsværdien til at sprede skadelig kode i spammails der udsendes i tusindvis til vilkårlige modtagere.
Det danske it-sikkerhedsfirma CSIS Security Group har observeret en bølge af spammails som lokker med nyheden om Obama´s valg til USA´s præsident. I spammailen er der inkluderet et link der peger mod skadelig kode. Den skadelige kode er en raffineret informationstyv der er i stand til at udtrække brugernavne, passwords og certifikater fra systemer den inficerer.
Netop nyheden om Barrack Obama´s jordskredssejr i USA. er gået verden rundt. Det er, som set mange gange før, denne type store og vigtige globale nyheder der let kan misbruges af it-kriminelle til at sprede skadelig kode, da de ved, at mange mennesker overalt i verden er interesseret i historien og dermed øges chancen for, at brugere, der modtager en sådan spammails vil klikke på det medfølgende link og derved aktivere koden.
I går aftes observerede vi en større bølge af spammails på vej ind mod vilkårlige brugere i Danmark. Indholdet af spammailen varierer, men fælles er, at indholdet er fluepapir der skal lokke så mange almindelige mennesker til at klikke på det medfølgende link og derved blive inficeret med skadelig kode. Hvis en uforsigtig bruger lader sig lokke af indholdet i spammailen, der bl.a. udgiver sig for at komme fra CNN, USAToday og BBC m.fl. og klikker på det medfølgende link, så droppes en informationstyv på maskinen, som aktivt stjæler forskellige sensitive data og uden brugerens viden, sender disse videre til den bande it-kriminelle der står bag angrebet.
På vores webside har vi publiceret en teknisk analyse af den skadelige kode og dens funktioner. Vi giver også eksempler på det indhold, der skal lokke modtageren til at klikke på det skadelige link.
Yderligere oplysninger og teknisk analyse kan findes hos CSIS på adressen: http://www.csis.dk/dk/nyheder/nyheder.asp?tekstID=754
Relevant information
http://www.csis.dk
Firma
CSIS Security Group A/S
Vestergade 2 A, 3.
1456 København K,
Danmark
88136030
88136030
https://www.csis.dk