Trojan giả danh “đi tìm người yêu”

Các chuyên gia của hãng bảo mật Sophos vừa đưa ra cảnh báo người sử dụng Internet về một Trojan được phát hiện vào ngày 27/7/2006 được trá hình dưới những bức hình về một cô gái người Nga đang tìm kiếm tình yêu.

Khi được người dùng kích hoạt, đầu tiên Troj/Keylog-HD sẽ trình diễn một slideshow gồm ba hình ảnh khác nhau với tên “Victoria Stasova”. Và khi các bức hình đang được trình diễn thì Troj/Keylog-HD sẽ bắt đầu ghi lại tất cả những gì người sử dụng làm trên bàn phím, chuột hay các thiết bị ngoại vi xuất nhập ngay khi nó được cài đặt, sau đó nó sẽ gửi tất cả những thông tin này tới một máy chủ từ xa được điều khiển bởi kẻ tấn công.

Graham Cluley, Tư vấn kỹ thuật cao cấp của Sophos cho biết : “Sự nguy hiểm là mọi người đều nghĩ đơn giản rằng đó là hình ảnh của một cô gái Nga xinh đẹp đang tìm kiếm một nửa của mình. Nhưng đằng sau đó, các thông tin quan trọng và bí mật như username và password sẽ bị đánh cắp. Một trong những cách thức mà malware này tiếp cận người sử dụng là chat trực tuyến. Người sử dụng nhận thấy là họ đang chat với một ai đó tin vào “tình yêu ảo” và sau đó họ sẽ nhận được slideshow ảnh. Những nạn nhân tình yêu này không hề biết rằng khi họ cho thực thi slideshow cũng có nghĩa là rất có thể túi tiền của họ đang bị móc trộm”.

DUYLONG

Thứ Ba, 01/08/2006 11:24
31 👨 52
0 Bình luận
Sắp xếp theo
    ❖ Tổng hợp