Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > תולעת חכמה שמכנעת אותך לקבל אותך...

10/12/2005 22:28:56 devil kide
תולעת חדשה תוקפת משתמשים בשירות המסרים המידיים של AOL ומשוחחת עם הקורבן המיועד כדי לשכנע אותו להפעיל רכיב זדוני. על התולעת מדווחת חברת IMlogic, שמספקת פתרונות אבטחה לשירותי מסרים מידיים.

לפי IMlogic, התולעת שזכתה לכינוי IM.Myspace04.AIM, היא הראשונה שממש מתכתבת עם הקורבנות כדי לפתות אותם להפעיל אותה. התולעת מגיעה בהודעה שתוכנה "lol thats cool" (באנגלית, "צחוקים, זה מגניב"), וכוללת קישור לקובץ זדוני בשם clarissa17.pif. קורבן תמים שעונה להודעה הראשונה, ושואל למשל אם הקישור מכיל וירוס, נענה כי "lol no its not its a virus" (באנגלית, "צחוקים, לא זה לא זה וירוס").

הקובץ הזדוני המצורף מנטרל את מערכות ההגנה של המחשב, מתקין "דלת אחורית" שדרכה יכול התוקף להשתלט על המחשב, ומתחיל להפיץ את עצמו לכל רשימת אנשי הקשר של הקורבן, באמצעות אותו תהליך של פניה ושכנוע. לפי IMlogic, התולעת מסתירה את עצם שליחת ההודעות מהקורבן, והוא לא יכול לדעת שהמחשב שלו משמש להפצתה.

מ-IMlogic נסמר כי התולעת עדיין לא נפוצה, אך מדובר בעוד קפיצת מדרגה בתחום. כרגיל, ההמלצה למשתמשים המודאגים היא לשמור על עירנות, ולא ללחוץ על לינקים או לפתוח קבצים חשודים – אפילו אם הם מגיעים מחברים או מכרים.

הכתבה נלקחה מתוך נענע
http://net.nana.co.il/Article/?ArticleID=214583&sid=10
15/12/2005 21:12:59 porto_jwl
תודה על האזהרה.
עמודים: 1