Międzynarodowy konflikt wykorzystany do ataków sieciowych

Dodano: 21 maja 2008r.

Z pierwszych stron gazet nie schodzi temat Tybetańsko-Chińskiego konfliktu. Tymczasem cyberprzestępcy nie śpią i wykorzystują zainteresowanie opinii publicznej tym tematem do uskuteczniania ataków malware.
Pierwszym z nich była fala, opartych na SQL, skanowań stron związanych z ruchem na rzecz uwolnienia Tybetu. Celem atakujących było wynalezienie luk i słabości tych serwisów, a dodatkowo gdzie tylko było to możliwe, zaaplikowanie złośliwego kodu powodującego wyeksponowanie odwiedzających na zagrożenia typu drive-by download oraz zdalnie sterowane oprogramowanie. Kilka dni później zauważona została kreskówka popierająca uwolnienie Tybetu, w której zakamuflowano instalator keyloggera zamaskowanego jako rootkit.

Opracowane przez: Paweł Masłowski MKS Sp. z o.o.