Pas på falske chat-venner

Artiklen blev oprindeligt publiceret den 26/3/2002

25-3-2002: Hvis det lyder for godt til at være sandt, er det sandsynligvis løgn. Denne gamle sandhed anbefaler CERT på internationalt plan, at brugere af chat-programmer følger. CERT har nemlig registreret en stigende tendens til angreb, der ikke anvender svagheder i it-systemerne, men hos deres brugere. Angrebene er især rettet mod brugere af chatprogrammer som ICQ og IRC.

Et eksempel er en besked som denne: "Hej, jeg kan se, at din pc er inficeret med en virus. Installer vedlagte antivirusprogram for at fjerne den – ellers risikerer du at smitte alle de andre brugere!" En uerfaren bruger, der følger opfordringen, kan på den måde komme til at installere et stykke farligt software.

Andre angreb angiver at indeholde programmer, der gør downloads hurtigere eller giver computeren nye funktioner.

Denne form for angreb kaldes "social engineering". De er kendetegnet ved, at de udnytter menneskelige snarere end tekniske svagheder. Et aktuelt eksempel er den såkaldte W32/Gibe, der er en bagdør forklædt som en sikkerhedsopdatering fra Microsoft.

Links