Guillaume Lovet, manager senior dari tim perusahaan keamanan, Fortinet mengatakan bahwa situs Google telah dipilih oleh para attacker karena Google memiliki reputasi yang baik dan tidak pernah diblokir oleh spam atau pun filter phishing. Halaman Google tidak sepenuhnya menjadi host dari malware ini, hanya sebuah link yang mengkoneksikanuser dengan situs penuh malware.
Untuk menyiasati triknya, attacker harus registrasi terlebih dulu di account Google Reader mereka, baik oleh mereka sendiri atau dengan metode otomatis menggunakan situs phishing atau yang dinamakan Captcha. Halaman Google hanya digunakan untuk mengarahkan pengunjung ke situs ‘jahat’ yang telah dibuat attacker. Sebagai contoh, mengklik video tersebut akan mengarahkan pengunjung ke ‘pemain’ di halaman non-Google ketika pesan mengenai kode yang hilang tertampil. Pengunjung yang menjadi korban mungkin akan tertipu dan kemudian mendownload-nya, padahal yang idownloada adalah Trojan.
Menurut Lovet, Trojan yang telah digunakan di penyerangan Facebook dan Google ini adalah sebuah downloader termasuk Browser Helper Objects (BHO), yang dimaksudkan untuk membuat softwar keamanan palsu atau scareware. Skenarionya adalah user akan melihat sebuah virus di computer, dan kemudian ada peringatan jika user ingin membeli produk keamanan untuk menghilangkan malware di PC. Kemudian attacker akan menadoatkan uang user, tapi computer malah terinfeksi atau sebenarnya tidak pernah terinfeksi.
Lovet mengatakan bahwa downloader tersebut tidak termasuk copy dari worm-nya. Satu-satunya cara agar user terinfeksi dengan worm adalah melalui pesan di Facebook. Untuk itu, attacker akan menyebarkan pesan berisi malware tersebut dari Facebook. Menurut pihak Google, Google akan segera mendeteksi kasus ini, dan akan segera mematikan account apa pun yang melanggar aturannya.
Worm Facebook, Reputasi Google Memburuk
Langganan:
Posting Komentar (Atom)
List Blog
Archives
-
▼
2008
(71)
-
▼
November
(25)
- Firefox, IE And Chrome All-In-One
- Fitur Add-On Fantastik
- News, Worm Terbaru Infeksi System Windows
- Jerry Yang Out, Welcome New Yahoo's CEO
- Sony Tarik Kembali 100.000 Baterai Notebook
- Windows 2000, XP dan Server 2003 Diserang Worm Oto...
- Free Software Tools From Microsoft
- AMD PHK 500 Karyawan
- Save The Earth, By Obama
- Celeron vs Pentium
- Hardware untuk Microsoft Azure Siap Diluncurkan Ol...
- 36 Aplikasi Gratis & Open Source Dashyat untuk Win...
- Pusat Pengembangan Software Linux dari Intel
- Alat Penyimpan Data Terkecil Di Dunia
- Penggunakan Auto Erase di Photoshop
- Worm Facebook, Reputasi Google Memburuk
- Tambah Add-On Baru di Gmail
- Situs Yahoo Kena Phishing
- Microsoft Pertegas Larangan Pembajakan Software
- Intel Siapkan Teknologi Pendingin untuk Laptop Ult...
- Negara Terancam? Langsung Blokir Website
- Microsoft Bikin Office Berbasis Web
- Firefox Terbaru
- Javascript, Bahasa Pemrograman Target Malware
- Align Membuat Performance Wi-Fi Lebih Cepat
-
▼
November
(25)
0 komentar:
Posting Komentar