Фишеры эксплуатируют сайт CNN для распространения троянов

Фишеры эксплуатируют сайт CNN для распространения троянов

Компания RSA, входящая в структуру корпорации EMC, сообщила о появлении в интернете поддельного сайта новостного телеканала, с которого распространяется в значительном объеме вредоносное программное обеспечение. Злоумышленники, создавшие поддельный сайт CNN, активно эксплуатируют тему военного конфликта в секторе Газа.

Под видом новых фотографий и видео с места событий пользователям предлагается масса вредоносного программного обеспечения - трояны, кейлоггеры и сетевые черви.

Для введения пользователей в заблуждение хакеры сообщают о том, что в системе пользователей якобы не хватает различных кодеков для просмотра видео или фото, под видом кодеков с сайта на компьютеры пользователей поступает вредоносное ПО.

По словам Сэма Керри, вице-президента RSA, один из наиболее интересных образцов вредоносного ПО представляет собой троян, который пытается прослушивать защищенные SSL-соединения в браузере пользователя с целью перехвата персональных финансовых данных.

Керри говорит, что рекламируется поддельный при помощи спамовых рассылок. Эксперты говорят, что масштабы рекламы сайта "псевдно-CNN" достигли огромных масштабов - лишь в антиспасовые сети самой RSA за последние двое суток попали почти 80 000 рекламных писем, якобы от имени CNN.


По материалам: www.cybersecurity.ru
Читайте также: