5-05-04 12:16
Infekcija e-mailom bez priloga
piše ACO DMITROVIĆ
Nedavno sam primijetio sumnjiv email bez priloga (attachment), ali zato s hiperlinkom u tijelu poruke. Evo kako je poruka izgledala:
---------
Greetings, probably you have already forgot me. We spend a nice time
together last summer in Miami. Im Nataly, a blonde to whom you have
confessed in love in the seacoast. It is a pity, that you have never
called, but at last I managed to scan the photos you have been asking
for (where Im naked). I hope they will help you to recover the memories
and to call me.
it's my site <http://210.73.87.129:4903/i/index.htm>
--------
Iako mi nije palo na pamet da kliknem na link (plavuša iz Miamija ionako samo donosi nevolje :), profesionalna radoznalost navela me da poruku proslijedim Sophosu na analizu. Opreznost se isplatila, evo Qubisova odgovora:
"Najvjerojatnije se radi o trojanskim konjima Troj/Tofger-V i JS/ZNA-A:
http://www.sophos.com/virusinfo/analyses/trojtogerv.html
http://www.sophos.com/virusinfo/analyses/jsznaa.html
IDE datoteke su dostupne vec neko vrijeme, pa su krajnji korisnici sigurni i u slucaju da su aktivirali linkove i programe sa njih."
I ovaj primjer pokazuje nam kako je Internet postao opasno mjesto. Teško je korisnicima davati jednostavne "upute za korištenje". Očigledno je da više nije dovoljno samo filtrirati priloge elektroničke pošte, treba paziti i na kakve se linkove klikće mišem. No svaki korisnik mora razviti i "osjećaj" koji će mu ukazati na opasnost, osjećaj koji se najbolje stiče na taj način da se čovjek nekoliko puta "opeče". U načelu, čim se nešto nudi besplatno, jeftino, poželjno - sumnjivo je. Kao i plavuša iz Miamija.
|