Ny IM dataorm - fra Julenissen!
- Ikke ta i mot alle gavene du tilbys - selv om det ser ut som om de kommer direkte fra julenissen!
Publisert: Onsdag, 21. Desember 2005 (12:38)
Oppdatert: 21.12.05
Av: S.igurd
Kan vi ikke stole på julenissen lenger heller nå? Ny dataorm angriper Instant Messenger brukere og julenissen er mellommann..
Artikkelsponsor:
En ny dataorm (Computer worm) som sprer rootkit - pakket programvare via AOL, MSN, Windows Messenger, ICQ og Yahoo er oppdaget av analytikere ved IMLogic Inc.'s Threat Center.
Ormen som kalles IM.GiftCom.All, og som spres via IM har som oppgave å lure brukere til å klikke på et vedlegg, maskert som et julenissebilde, der innholdet egentlig er en link til et nettsted der uønsket programvare (malware) automatisk lastes ned til brukerens datamaskin.
Linken i vedlegget lurer brukerne til å besøke et tilsynelatende harmløst julenisse-nettsted men i virkeligheten blir rootkit-programvare automatisk lastet ned på brukernes datamaskiner.
Programvaren som lastes ned er gjerne kalt gift.com og er utviklet for å gjemme seg selv på offerets datasystem samt å forsøke å stenge anti-virus-programvare. Når det er gjort begynner programmet å samle inn brukerdata og sprer dette via Internett.
Dersom en datamaskin er infisert vil ormen også ta kontroll over brukerens IM kontaktliste for å spre seg selv videre til alle på listen - automatisk, og helt uten at brukeren er klar over det.
IMLogic klassifiserer dataormen som "medium" farlig på grunn av moderat spredning.
Så - vær forsiktig med hva du sier ja takk til - selv om du tror det kommer fra julenissen!
Relaterte artikler:
Kommentere akkurat denne artikkelen
|