Κακόβουλο email με τίτλο τη βομβιστική επίθεση στο Μαραθώνιο της Βοστώνης

1826

kakoboulo

Πριν από λίγες ώρες, η Oracle έδωσε στην κυκλοφορία τις ενημερώσεις ασφαλείας για τον μήνα Απρίλιο προσπαθώντας να επιδιορθώσει πάνω από 40 ευπάθειες της Java. Ωστόσο, είναι πιθανό ότι πάρα πολλοί δεν έχουν αναβαθμίσει ακόμη στην τελευταία παραλλαγή, δίνοντας στους hackers ¨ανοιχτά παράθυρα” για να αποκτήσουν πρόσβαση στους υπολογιστές τους.

Ένα τέλειο παράδειγμα είναι η τελευταία κακόβουλη εκστρατεία που αξιοποιεί τις πρόσφατες βομβιστικές επιθέσεις στον Μαραθώνιο της Βοστώνης για να καταφέρει να μοιράσει malware. Σύμφωνα με τους εμπειρογνώμονες της εταιρείας ασφαλείας Avira, όλα ξεκινούν με ένα e-mail που έχει σαν τίτλο το: “Έκρηξη στο Μαραθώνιο της Βοστώνης.”

Boston-Marathon-Emails-Malware

Τα μηνύματα περιέχουν συνδέσμους που οδηγούν σε αρχεία που ονομάζονται “boston.html” ή “news.html», τα οποία φιλοξενούνται σε μη ασφαλείς ιστοσελίδες. Αυτές οι ιστοσελίδες έχουν σχεδιαστεί για να μοιράζουν κακόβουλα .JAR αρχεία τα οποία πρώτα ελέγχουν αν ο υπολογιστής του θύματος δεν έχει εγκατεστημένη την νέα έκδοση της Java και μετά αρχίζουν να κατεβάζουν και άλλα εκτελέσιμα αρχεία.

“Τα αρχεία JAR χρησιμοποιούν μια ευπάθεια στη Java. Το πρώτο μέρος της επίθεσης επηρεάζει ακόμα και τα Macs της Apple, ” ανέφερε ο Sorin Mustaca της Avira στο Softpedia. “

Το δεύτερο μέρος της επίθεσης συνεχίζει με την εκτέλεση του αρχείου που κατέβηκε. Είναι ένα εκτελέσιμο αρχείο Windows PE και έτσι επηρεάζει μόνο τους υπολογιστές με Windows “. Το αρχείο, αναγνωρίζεται από την Avira σαν TR/Crypt.ZPACK.Gen.

Αξίζει να σημειωθεί ότι υπάρχουν πολλές παραλλαγές αυτής της κακόβουλης εκστρατείας που σήμερα κυκλοφορεί πάρα πολύ. Υπάρχουν αναφορές από την Kaspersky, τον Conrad Longmore του Blog Dynamoo, από την Trend Micro και την Sophos. Έχουν αναλύσει πολλά μηνύματα ηλεκτρονικού ταχυδρομείου και σε κάθε περίπτωση ανακάλυπταν πολλές διαφορές.

Copyright © iGuRu.gr

Δημιουργός του Safer-Internet.gr. Ασχολούμαι με το διαδίκτυο από το 1996, έχοντας παρακολουθήσει την εξέλιξή του από τα πρώτα του στάδια έως τη σύγχρονη ψηφιακή εποχή. Η πολυετής αυτή εμπειρία μου έχει δώσει τη δυνατότητα να γνωρίζω σε βάθος τόσο τις δυνατότητες όσο και τους κινδύνους που αυτό κρύβει. Το 2013 δημιούργησα το Safer-Internet.gr, με στόχο την ουσιαστική ενημέρωση και προστασία των χρηστών από διαδικτυακές απειλές. Μέσα από συνεχή παρακολούθηση και ανάλυση της επικαιρότητας, παρέχω αξιόπιστη και τεκμηριωμένη πληροφόρηση για απάτες, phishing, παραπληροφόρηση και επικίνδυνες πρακτικές στα μέσα κοινωνικής δικτύωσης. Παράλληλα, δραστηριοποιούμαι επαγγελματικά στον χώρο των ηλεκτρολογικών εγκαταστάσεων από το 2010 και τα τελευταία χρόνια εργάζομαι ως ηλεκτρολόγος συντήρησης σε μία από τις κορυφαίες ξενοδοχειακές μονάδες της Μυκόνου. Η εμπειρία μου περιλαμβάνει εγκαταστάσεις και διαχείριση συστημάτων πυρανίχνευσης, συναγερμών, φωτισμών ασφαλείας, hotel access και αυτοματισμών. Διατηρώ έντονο ενδιαφέρον για την τεχνολογία, με ενασχόληση στην κατασκευή και φιλοξενία ιστοσελίδων, καθώς και στην ασφάλεια των Social Media, συνδυάζοντας τεχνική γνώση με πρακτική εφαρμογή. Στον ελεύθερο χρόνο μου δραστηριοποιούμαι ενεργά στον Προσκοπισμό εδώ και 25 χρόνια. Είμαι βαθμοφόρος και Υπαρχηγός Συστήματος στο 5ο Σύστημα Προσκόπων Βέροιας, συμβάλλοντας στη διαπαιδαγώγηση των νέων μέσα από αξίες όπως η υπευθυνότητα, η συνεργασία και η προσφορά. Η φιλοσοφία μου είναι απλή: η σωστή ενημέρωση αποτελεί το πιο ισχυρό εργαλείο προστασίας στον ψηφιακό κόσμο.