شماره: IRCNE2012041476
تاريخ: 02/02/91
كسپراسكاي يك كمپين هرزنامه اي جديد را بر روي توئيتر كشف كرده است كه نرم افزار آنتي ويروس جعلي ارائه ميدهد. از آنجاييكه اين كمپين هنوز فعال و در حال كار است، تعداد حسابهاي درگير اين كمپين بيش از آن چيزي است كه اين شركت امنيتي در ابتدا گزارش كرده بود: 540 حساب توئيتر كه مورد سوء استفاده قرار گرفته اند، 4148 توئيت را ارسال كرده اند و در مجموع به 44 دامنه يكتا لينك داده اند (اغلب اين دامنه ها بر روي .tk و .tw1.su ميزباني ميشوند).
يك جستجوي سريع بر روي توئيتر نشان ميدهد كه اين فريب هنوز در حال انتشار است.
حسابهايي كه مورد سوء استفاده قرار گرفته اند تا 8 پيغام در هر ثانيه ارسال ميكنند كه حاوي لينكهايي هستند كه كاربران را به كيت بدنام سوء استفاده BlackHole هدايت مينمايند. اگر شما بر روي اين لينكها كليك كنيد، با اين هشدار ساختگي مواجه ميگرديد: «Windows Antivirus 2012 فعاليت پردازه حياتي را بر روي سيستم شما كشف كرده است و يك اسكن سريع از فايلهاي سيستم انجام خواهد داد!».
سپس به شما گفته ميشود كه يك اسكن سريع در حال انجام است (كه حقيقي نيست)، در پايان نيز از شما دعوت ميگردد كه بدافزار مزبور را نصب نماييد. كسپراسكاي اظهار داشت كه لينكهاي مختلف را امتحان كرده است و فهميده است كه چندين نسخه مختلف از اين بدافزار به سيستمهاي آلوده وارد ميشوند.
اين كمپين در يك نقطه متوقف شد و سپس مجددا شروع به كار كرد. اگرچه ممكن است به نظر برسد كه اين كمپين در حال فروكشيدن است، اما بدافزار نويسان پشت آن همواره ميتوانند با استفاده از حسابهاي توئيتر قديمي يا جديد جعلي به آن حياتي دوباره ببخشند.
- 2