Gå til hovedmeny Gå til hovedinnhold
Slik ser de ut, meldingene som nå fyller e-postbokser verden over
Meldingene i nytt, enormt spam-angrep ser ekte ut.
Hvis du forsøker å laste ned den falske flash-oppdateringen, fanges du i en uendelig løkke, skriver epn.dk.
Se gode virus-råd til høyre
Angrepet, der lokkematen er tilsynelatende ekte breaking news-saker fra CNN, toppet seg forrige torsdag med 11 millioner meldinger på en time, ifølge MX Logic.
Visepresident for informasjonssikkerhet i selskapet, Sam Masiello, sier at volumet fortsatt er «svært høyt, men at det synker sakte».
Les også: Er du så dum?
Spam-meldingene har også endret seg.
- Vi har sett atskillige mutasjoner de siste dagene, skriver Masiello på en blogg på MX Logics hjemmeside
I starten sto det «CNN.com Daily Top 10» i emnefeltet, og lenken gikk til en enkelt fil på malware-infiserte nettsteder. Senere er dette blitt endret til «CNN Alerts: My Custom Alert» med lenker til en rekke ulike filnavn.
(Artikkelen fortsetter under bildet)
Som grafen viser toppet spamangrepet seg sist uke, men volumet er fortsatt svært høyt (Kilde: MX Logic)Selskapet har også observert flere filnavn på slutten av den falske URL-en, som cnnnews.htlm, cnnvideo.htlm.
- Dette er trolig en reaksjon på medieoppmerksomheten angrepet har fått de siste dagene, mener Masiello.
Les også: Vær på vakt etter ferien (Teknofil)
Ekte saker
Websense rapporterer at selskapets analytikere har observert bruk av ekte
nyhetstitler fra CNN for å gjøre meldingene mer troverdige. Nettavisen fant
for eksempel «Paris Hilton mocks McCain in ad» - en
sak som fikk stor oppmersomhet sist uke.
(Artikkelen fortsetter under bildet)
Spammerne bruker titler på reelle saker. Faksimile fra CNN.com kl 11.30 tirsdag.Brukere som klikker på «Les hele historien»-lenken blir omdirigert til en falsk CNN-side, der de blir bedt om å laste ned en oppdatering av Flash Player, Adobes populære nett-avspiller, hvis du vil se video fra CNN. Websense rapporterer også at de har sett spor av angrepet i blogg-spam.
Hvis brukere velger å laste ned flash-oppdateringen, fanges de i en uendelig løkke, ifølge epn.dk. Hvis du klikker på «Annuller» dukker det bare opp en ny dialogboks. Klikker du på «Annuller» her, blir du sendt tilbake til den første dialogboksen. De eneste valgmulighetene som gjenstår, er å lukke browseren helt eller gi opp og installere malwaren.
Mer fra Nettavisen.no/it:
MX Logic legger til at URL-adressene som spam-meldingene lenker til, i enkelte tilfeller ligger på legitime nettområder.
Tidligere forrige uke hadde den bulgarske sikkerhetseksperten Dancho Danchev funnet mer enn 1000 kompromitterende domener, som blir brukt til å huse den falske flash-oppdateringen. Danchev sier at han ikke de fleste tilfeller ikke kan finne noen fellestrekk for de hackede sidene, som at de alle er fra samme tilbyder.
- Jeg antar de tar tatt seg tid og omhyggelig plukket ut sårbare sider, sier han.