Taloussanomat
Lue uutinen mobiilisivustolla
Naamioituu activex-komponentiksi

Mainosohjelma houkuttelee eroottisilla kuvilla

18.4.2007 14:28 Panda Softwaren viruslaboratoriossa on analysoitu ImageAccesActiveXObjectiksi nimetty adware-haittaohjelma, joka naamioituu activex-komponentiksi. Haittakoodi lupaa näyttää käyttäjälle eroottisia kuvia.

- Uutta tässä mainosohjelmassa on se, että siinä hyödynnetään activex-komponentteja. Yleensähän näitä adware-mainosohjelmia levitetään videotiedostoissa tai niihin liittyvän lisenssisopimuksen avulla. Sen mukaan käyttäjä suostuu erilaisiin asennuksiin saadakseen tiedoston tai ohjelman käyttöönsä. Uuden keinon tarkoituksena on hämätä käyttäjiä, activex-komponentti voi kuulostaa oikeammalta (turvallisemmalta) toimenpiteeltä, jonka käyttäjä uskaltaa käynnistää, miettii Panda Softwaren viruslaboratorion PandaLabsin johtaja Luis Corrons.

ImageAccesActiveXObject-haittaohjelmaa levitetään web-sivustoilta, joilla kävijälle näytetään ja tarjotaan eroottisia kuvia. Jos käyttäjä haluaa katsella kuvia, käyttäjälle kerrotaan, että näyttäminen vaatii activex-komponentin asentamisen. Todellisuudessa (suojaamattomaan) koneeseen latautuu ImageAccesActiveXObject-haittakoodi.

Sivu, jolle eroottisia kuvia lupaava haittakoodi ohjaa käyttäjän, ei kuitenkaan toimi. Kuvien näyttämisen sijaan haittaohjelma yrittää ladata koneeseen lisää haittaohjelmia. SpyLocked-haittakoodi näyttää käyttäjälle varoituksia siitä, että kone olisi saastunut ja tarjoaa koneen puhdistusta tuoterekisteröintiä vastaan. Securitytoolbar asentaa huijaustyökalupalkin ja näyttää pop-up-ikkunoita ja luo linkkejä työpöydälle.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Lakifirma paljasti vahingossa Facebookin maksaman korvauksen

11.02.2009 Lakifirma kertoi mainosesitteessään voittaneensa ConnectU:n perustajille 65 miljoonaa dollaria Facebookilta. Tieto oli ikävä kyllä salainen.

.