Gå til hovedmeny Gå til hovedinnhold

Slik ser de ut, meldingene som nå fyller e-postbokser verden over Slik ser de ut, meldingene som nå fyller e-postbokser verden over

Disse e-postene må du ikke åpne

Skriv ut artikkel Del på Facebook Del på Twitter
Tips en venn om denne artikkelen
Publisert 12.08.08 11:47

Meldingene i nytt, enormt spam-angrep ser ekte ut.

Del på Facebook

Hvis du forsøker å laste ned den falske flash-oppdateringen, fanges du i en uendelig løkke, skriver epn.dk.

Se gode virus-råd til høyre

Angrepet, der lokkematen er tilsynelatende ekte breaking news-saker fra CNN, toppet seg forrige torsdag med 11 millioner meldinger på en time, ifølge MX Logic.

Visepresident for informasjonssikkerhet i selskapet, Sam Masiello, sier at volumet fortsatt er «svært høyt, men at det synker sakte».

Les også: Er du så dum?

Spam-meldingene har også endret seg.

- Vi har sett atskillige mutasjoner de siste dagene, skriver Masiello på en blogg på MX Logics hjemmeside

I starten sto det «CNN.com Daily Top 10» i emnefeltet, og lenken gikk til en enkelt fil på malware-infiserte nettsteder. Senere er dette blitt endret til «CNN Alerts: My Custom Alert» med lenker til en rekke ulike filnavn.

(Artikkelen fortsetter under bildet)

Som grafen viser toppet spamangrepet seg sist uke, men volumet er fortsatt svært høyt (Kilde: MX Logic)Som grafen viser toppet spamangrepet seg sist uke, men volumet er fortsatt svært høyt (Kilde: MX Logic)

Selskapet har også observert flere filnavn på slutten av den falske URL-en, som cnnnews.htlm, cnnvideo.htlm.

- Dette er trolig en reaksjon på medieoppmerksomheten angrepet har fått de siste dagene, mener Masiello.

Les også: Vær på vakt etter ferien (Teknofil)

Ekte saker
Websense rapporterer at selskapets analytikere har observert bruk av ekte nyhetstitler fra CNN for å gjøre meldingene mer troverdige. Nettavisen fant for eksempel «Paris Hilton mocks McCain in ad» - en sak som fikk stor oppmersomhet sist uke.

(Artikkelen fortsetter under bildet)

Spammerne bruker titler på reelle saker. Faksimile fra CNN.com kl 11.30 tirsdag.Spammerne bruker titler på reelle saker. Faksimile fra CNN.com kl 11.30 tirsdag.

Brukere som klikker på «Les hele historien»-lenken blir omdirigert til en falsk CNN-side, der de blir bedt om å laste ned en oppdatering av Flash Player, Adobes populære nett-avspiller, hvis du vil se video fra CNN. Websense rapporterer også at de har sett spor av angrepet i blogg-spam.

Hvis brukere velger å laste ned flash-oppdateringen, fanges de i en uendelig løkke, ifølge epn.dk. Hvis du klikker på «Annuller» dukker det bare opp en ny dialogboks. Klikker du på «Annuller» her, blir du sendt tilbake til den første dialogboksen. De eneste valgmulighetene som gjenstår, er å lukke browseren helt eller gi opp og installere malwaren.

Mer fra Nettavisen.no/it:

- Facebook-skandale

- Konsollen vi alle elsket

- Se hva vi fant på internett

MX Logic legger til at URL-adressene som spam-meldingene lenker til, i enkelte tilfeller ligger på legitime nettområder.

Tidligere forrige uke hadde den bulgarske sikkerhetseksperten Dancho Danchev funnet mer enn 1000 kompromitterende domener, som blir brukt til å huse den falske flash-oppdateringen. Danchev sier at han ikke de fleste tilfeller ikke kan finne noen fellestrekk for de hackede sidene, som at de alle er fra samme tilbyder.

- Jeg antar de tar tatt seg tid og omhyggelig plukket ut sårbare sider, sier han.



Annonse

Kommentarer


MittOppdrag.no Få anbud på 1-2-3! Leter du etter kjærligheten? Side2.match.com/
Stikkord fra Nettavisen Bedrift: