Microsoft (nie) potrzebuje Twojej karty kredytowej

Microsoft (nie) potrzebuje Twojej karty kredytowej

Autor: Adam Stępień

Opublikowano: 5/11/2007, 5:49 PM

Liczba odsłon: 4446

Eksperci z firmy Symantec przestrzegają Internautów przed koniem trojańskim Trojan.Kardphisherr, który imituje zachowanie mechanizmu WGA (Windows Genuine Advantage). Trojan pozoruje program aktywacji systemu Windows i tuż po uruchomieniu systemu uruchamia okno Windows Piracy Control Screen, które rzekomo pozwala sprawdzić legalność posiadanej kopii.

Specjaliści zauważają, że trojan atakuje systemy Windows 95, 98, NT, 2000, XP oraz Server 2003. W systemie Windows Vista działalność złośliwego kodu jest mocno ograniczona. Ofiara, na komputerze której zostanie uruchomiony ten mały program (1 MB), musi wybrać jedną z dwóch dostępnych opcji aktywacji systemu: zgodzić się lub nie. Jeżeli się zgodzi, to musi się liczyć z podaniem numeru karty kredytowej, co zostanie wysłane oczywiście do napastnika. Jeżeli natomiast odmówi tej rzekomej aktywacji, to nastąpi natychmiastowe wyłączenie komputera. Temu klasycznemu przykładowi inżynierii socjalnej sprzyja fakt, że Microsoft już niedawno wprowadził możliwość zapłacenia za produkt kartą kredytową, i to w dodatku za zestaw legalizacyjny, o którym pisaliśmy na łamach portalu. Ponadto zniesmaczony ciągłym wyłączaniem komputera użytkownik może w końcu zdecydować się dokonać "aktywacji" i podać dla tzw. świętego spokoju dane dotyczące jego karty kredytowej.

Źródło: http://www.heise-security.co.uk/news/89452

Warsztaty: Bezpieczna praca w chmurze z Microsoft 365 Business Premium
Warsztaty: Bezpieczna praca w chmurze z Microsoft 365 Business Premium

Wydarzenia