| Windows® 7 Compatibility Checker skriveni je trojan | ||||
|
|
Lažna “pomoć” poziva korisnika da provjeri kompatibilnost svog računala sa Windows® 7 sustavom, skidajući i pokrećući promijenjenu verziju “Windows® 7 Upgrade Advisor” koja sadrži trojana.
Cyber kriminalci su poznati da unaprijed razmišljaju o prijetnjama koje izazivaju i kako najbolje iskoristiti postojeću situaciju u IT svijetu. Operativni sustavi i njihova nadogradnja su najdraže točke napada i praktički ne mogu zakazati. Sa Windows® 7, najnovijom verzijom Microsoft ® Windows® operativnog sustava, koja je puštena u prodaju u Studenom 2009 godine, bilo je samo pitanje vremena kada će pisci zloćudnog koda iskoristiti ovu nadogradnju u svoju korist. Ovakvi uspješni napadi ne baziraju se samo na sreći već zahtijevaju i malo planiranja. Evo kako je zamišljena ova prevara. Navodno e-mail koji služi kao pomoć dolazi korisniku i preporučuje mu da preuzme Windows® 7 Upgrade Advisor program. Ovaj program navodno provjerava korisnikovo računalo na kompatibilnost sa novim operativnim sustavom. Sve što korisnik mora napraviti je otpakirati .zip datoteku. Slika 1.Lažna Windows® 7 poruka Umjesto obećanog alata za provjeru kompatibilnosti, zip datoteka skrivaTrojan.Generic.3783603. Ovaj malware sadrži zloćudan ili potencijalno neželjen program koji prisilno instalira na računalo. Učestalo instalira i dodatan ulaz na korisnikovo računalo koje napadačima omogućuje preuzimanje kontrole nad korisnikovim računalom. Ovo se može iskoristiti da dodatno instaliranje neželjenih programa ili malwarea. Slika 2. Trojan.Generic.3783603 je otkriven Učestalost zaraze prema pokazateljima BitDefender Real-Time Virus Reporting System ukazuje na početak masovnog širenja Tojan.Generic.3783603. Iako je ovaj fenomen tek u počecima, čini se da je samo pitanje vremena kada će cyber kriminalci kontrolirati veliki broj sustava. Količina zaraze će se drastično povećavati i zbog socijalne komponente koja je ubačena u ovaj mehanizam sa obzirom na veliku popularnost Microsoft® Windows® sustava. Kako bi ostali zaštićeni, BitDefender predlaže da ne otvarate dodatke primljene od nepoznatih kontakata te da koristite nadograđeno sigurnosno rješenje.
|


.png)














