Фалшив Microsoft Windows Update инсталира троянски кон

Най-четени

Калин Карабойчев
Калин Карабойчев
Калин Карабойчев е управител на Kaldata.com - най-големият български IT портал. Повече от 25 години се занимава активно с разработка и популяризация на услуги в българския интернет.

Специален линк отвежда потребителите в сайт, изглеждащ като Windows Update, който заразява компютъра с троянски кон

Нова атака, подета от злонамерени лица, използва уеб сайт, който изглежда досущ като сайта на Microsoft за обновяване на Windows – Windows Update, предупреждават експерти по сигурността от антивирусната компания Sophos. Този сайт примамва неподозиращите интернет потребители да заразят компютрите си с троянски кон – програма, която създава задна вратичка за достъп до компютъра.

За измамата се използват и-мейл съобщения които изглеждат така, сякаш са изпратени от Microsoft, която приканва получателите на писмата да посетят специална уеб страница. В действителност, уеб страницата инсталира троянски кон. Подобно маскиране на зловредни програми като пачове за Windows не се случва за пръв път. Тези последни атаки, обаче, показват, че измамниците стават все по-хитри в начините да избегнат да бъдат засечени от антивирусния софтуер, казва Греъм Клули, главен консултант по технологиите в Sophos.

Атаката бе засечена в четвъртък в лабораторията на Софос във Ванкувър, Канада, след като бе открита масирана спам кампания. Писмата имат заглавия „Update your Windows machine“ ( „Обнови Windows машината си“ ) или „Urgent Windows Update“ („Спешен ъпдейт за Windows“), добавя Клули.

Какво се случва?

В текста на електронното писмо има хипервръзка, която е оформена така, сякаш води към сайта за ъпдейтване на Windows – Windows Update. Тази връзка обаче препраща към специален сайт, който инсталира троянски кон, наречен DSNX-05, съобщават от Софос. Уеб сайтът , който се управлява от хакерите, е бил регистриран в Интернет провайдер в Торонто , но в последствие е бил изключен. Сайтът е изглеждал досущ като и е имал логото на Microsoft. Все пак, адресът, показван в браузъра, е съдържал само IP адрес, вместо истинския URL адрес.

Истински ъпдейт на 12 април

Атаката разчита и на факта, че следващия вторник се очаква истински важен ъпдейт на Microsoft Windows. Редмъндската компания планира да пусне множество пачове, коригирщи дупки в сигурността на софтуера си.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Предишна новина
Следваща новина
6 Коментара
стари
нови оценка

Нови ревюта

Подобни новини