Blogspot celem ataków
Alex Eckelberry, szef Sunbelt Software, informuje, że w google'owskim serwisie blogowym Blogspot wciąż istnieje wiele stron, które starają się zarazić użytkowników obiecując pokazanie wideo z zabójstwa Benazir Bhutto.
Użytkownicy, którzy szukają w Google Video takich materiałów, natrafią na odnośniki, które wyglądają tak, jakby prowadziły do serwisu Blogspot. W rzeczywistości jednak są oni przekierowywani na witryny, na których otrzymują informację, że do obejrzenia filmu konieczne jest zainstalowanie dodatkowych kodeków. Jeśli zgodzą się na instalację, na ich komputerze zostanie zainstalowane oprogramowanie, które zmieni konfigurację serwerów DNS i pokaże użytkownikowi reklamy fałszywego oprogramownia antyspyware'owego.
"Blogspot to świetne miejsce dla cyberprzestępców. Strony serwisu są zoptymalizowane tak, by jak najlepiej wyszukiwały się w Google'u" - mów Eckelberry.
Tymczasem Tom Mercado z TeMerc Internet Countermeasures informuje o jeszcze bardziej niebezpiecznym sposobie ataku na użytkowników Blogspota. Narażeni są ci użytkownicy, którzy korzystają z funkcji "Next Blog". Przenosi ich ona do losowo wybranego bloga. W ten sposób mogą trafić na witrynę, która automatycznie, bez jakiejkolwiek interakcji ze strony użytkownika, instaluje szkodliwe oprogramowanie. "Wydaje się, że ktoś dostaje pieniądze za każdą skuteczną instalację" - mówi Mercado.