Android

Mindre än 24 timmar efter Michael Jacksons död utnyttjar bedrägerier allmänhetens intresse med sina försök att sprida skräppost och skadlig kod. Säkerhetsforskare säger att de har observerat hundratals fall av skadliga meddelanden masquerading som information om Jacksons död. Några av dem, säger de, dyker upp inom några minuter av nyheten.

Michael Jackson - They Don't Care About Us (Prison Version) (Official Video)

Michael Jackson - They Don't Care About Us (Prison Version) (Official Video)
Anonim

E-postadress Hämning

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

E-post startade cirkulerande torsdag som hävdar att han har "viktig information" om Jacksons död. Meddelandena frågar användarna att svara för att bli föremål för "hemliga" detaljer.

I motsats till många webbaserade hot, försöker dessa e-postar inte att få dig att klicka på någonting; snarare tror analytiker att de sannolikt försöker få dig att svara så din adress kan bekräftas för framtida spammningsändamål.

"Spammaren kan enkelt skörda mottagarens e-postadresser via en gratis live-e-postadress om datoranvändare svarar på spammeddelandet ", förklarar forskare vid säkerhetsföretaget Sophos.

Hidden Trojan Infecting

En annan hoax tar det mer standardiserade sättet att erbjuda e-postbaserade länkar, förmodligen att exklusiva videor och foton av Michael Jackson. Dessa meddelanden verkar också ha YouTube-videoklipp inbäddade inuti. Om du försöker följa länkarna eller spela upp videon kan du kanske sluta med skadlig kod på din dator - utan att ens veta det.

"En legitim webbplats … öppnas av standardwebbläsaren för att distrahera användare genom att presentera en nyhetsartikel för att de ska läsa ", förklarar forskare på Websense Security Labs. "I bakgrunden hämtas och installeras ytterligare tre informationstjälande komponenter."

Bakgrundsbearbetning

Andra angripare blir mer kreativa och skapar falska Michael Jackson-relaterade bloggar för att försöka lura intet ont anande användare. Säkerhetsföretaget Webroot säger att det har uppfattats att sådana ansträngningar dyker upp på en mängd olika hosting-tjänster, inklusive Googles Blogger-plattform. Bloggarna utnyttjar bakgrundsbehandlingen för att köra skript som kan orsaka allvarliga skador på ditt system.

"Bara på en sida skapade en tornado av bakgrundsaktivitet och förgrundswebbläsaraktivitet - över 100 webbadresser, mestadels kallade från annonshanteraren Avkastningsansvarig av ett automatiserat skript värd på annat håll drogs ner på bara de första tre sekunderna efter att sidan laddats, säger Webroots Andrew Brandt.

Det visade sig att minst en webbplats installerade ett virus som låser effektivt datorn, avslutar mest alla ansökningar innan Windows kan öppna den. Program som installerar spionprogram och även Koobface-viruset har också observerats.

Staying Safe

Tanken att utnyttja högprofilerade nyhetshändelser för att sprida spam och skadlig kod är inget nytt. Säkerhetsforskare säger när som helst allmänhetens uppmärksamhet är inriktad på ett visst ämne, angripare ser potentialen att gå in.

Den bästa försvarskoden är helt enkelt att följa vanliga webbsäkerhetsförfaranden: Ta bort misstänkta e-postmeddelanden eller meddelanden från människor som du inte känner till; Undvik att klicka på länkar i meddelanden om du inte är helt säker på var de leder. och begränsa din surfning till välrenommerade webbplatser när det gäller att bryta nyheter.

Om du använder Firefox kan du också installera ett plugin som heter NoScript. NoScript blockerar JavaScript och Java-kod från att köra på alla icke godkända webbplatser. Det kan hålla dig säker från några av de hot som lurar bakom lagliga sidor.

Anslut med JR Raphael på Twitter (@jr_raphael) eller via hans webbplats, jrstart.com.