Malware Posing som Change.Gov

Pandalabs har identificeret en botnet, der kører en malware-kampagne, der efterligner præsident-valgt Obamas hjemmeside. Forsiden af webstedet har en sensationel historie med titlen “Barack Obama har nægtet at være en præsident”. Ved at klikke på linket vil downloade malware samt gøre målets enhedsdel af botnettet. De bruger hurtig-flux til at udpege de ondsindede domæner til det massive antal kompromitterede noder, der er vært for det faktiske websted. Holdet har kontaktet domænenavnet Justitssekretær i Kina for at få domænerne fjernet. Brug af en sensationel overskrift er ikke ny til malware; Det er, hvordan Storm Worm fik sit navn.

[via lithium]

Back to top