SecurityWorldMarket

2009-05-23

Svininfluensan utnyttjas för att sprida skadlig kod

Symantec Security Response har nyligen kunnat observera att hackarna har gjort gemensam sak med spammarna och använder svininfluensan för att nå intet ont anande datoranvändare. Detta är ytterligare ett försök av hackarna att använda aktuella händelser som lockbeten för att kunna sprida elak kod.

Symantec Security Response har analyserat en smittad Adobe pdf-fil döpt till "Swine influenza frequently asked questions.pdf." När man öppnar pdf-filen försöker elak kod inuti pdf:en att utnyttja en gammal Adobe-sårbarhet (BID 33751) för att sprida elak kod på datorn. Symantec har detekterat den elaka pdf:en som Bloodhound.Exploit.6 och den elaka kod den installerar genom pdf:en är InfoStealer.

Datoranvändare bör fortsätta att uppdatera alla säkerhets- och andra program samt vara försiktiga med misstänkta filer som kommer från någon de inte känner.

Topplistan över skräppostrubriker på temat svininfluensan:
- Mexico on edge as reports of swine flu cases climb
- UK monitoring swine flu outbreak
- UK probes '17 swine flu reports'
- Global panic as swine flu spreads to Europe
- US declares emergency as Mexico flu death toll rises
- Probable Mexico swine flu death toll - 103: minister
- Swine flu case confirmed in Spain
- Are you worried about flu outbreak?

Bland övriga nyheter i månadens spamrapport märks att skräppostvolymerna långsamt kommit tillbaka till "normal" nivå igen sedan webbhotellet McColo stängdes i mitten av november 2008. Gamla botnets är online igen, och nya botnets har inrättats. Spamvolymerna ligger nu på 91 procent.

Conficker används för att sälja falska antivirusprogram. Den första april förväntades att Downadup-masken (alias Conficker) skulle aktiveras och eventuellt uppdateras. Spamprover under april visar att det förkommit försök att kapitalisera på ivern över Conficker, med erbjudanden av säkerhetsprogram som skyddar användare från Conficker.

Vissa av dessa skräppostmeddelanden inkluderar även namn och bilder av programvara ungefär som Symantecs Norton AntiVirus 2009. Huruvida en produkt kommer att göras tillgängliga efter att betalning skett är fortfarande okänd vid denna tidpunkt. Även om den utlovade produkten faktiskt skulle finnas, bör man starkt ifrågasätta dess effektivitet. Det är högst troligt piratkopierad programvara.



Leverantörer
Till toppen av sidan