Af Rasmus Elm Rasmussen, Alt om Data
Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.
Tusindvis af personer har i løbet af den seneste tid modtaget e-mails med en notifikation om en ny venneanmodning på Facebook.
I et forsøg på at lukrere på Facebooks massive popularitet blandt alverdens pc-brugere har kriminelle bagmænd igennem den seneste tid udsendt tusindvis af e-mails, der tilsyneladende har det sociale netværk som afsender.
De pågældende e-mails udgiver sig for at være en notifikation om en ny venneanmodning, Men i stedet for at formidle kontakt til en gammel bekendt fører linket i mailen frem til en inficeret internetadresse, der ved hjælp af det berygtede hackerværktøj Black Hole stjæler oplysninger fra offerets computer.
Det fortæller sikkerhedsfirmaet Trend Micro, som har identificeret mere end 2.000 forskellige internetadresser fordelt over 374 domæner, der benyttes i forbindelse med angrebet. De inficerede websider har forsøgt at installere en variant af ZeuS-trojaneren på offerets pc – et program, som er designet til at stjæle oplysninger til kriminelle gøremål.
Vedholdende angreb
Ud over den omtalte Facebook-e-mail har der været flere andre såkaldte phishing-mails i omløb, der ligeledes har givet sig ud for at have kendte internettjenester som afsender. Eksempelvis LinkedIn og CareerBuilder. Og meget tyder på, at de stammer fra de samme bagmænd.
»Vi har klare klare beviser på, at alle disse angreb er kædet sammen. I flere tilfælde er det de samme internetadresser, der benyttes. Dette tyder på, at de samme bagmænd står bag flere af de pågældende angreb, hvis de da ikke står bag dem alle,« skriver Jon Oliver, direktør for softwarearkitektur hos Trend Micro, i et blogindlæg.
Omfanget af de enkelte angreb har ikke i sig selv været voldsomt stort, men på grund af deres vedholdende og forskelligartede karakter udgør de fortsat en stor sikkerhedsrisiko, vurderer Trend Micro.