По мнению PandaLabs, для охвата максимальной аудитории кибер-преступники активно используют популярные сайты Web 2.0, на которых они с помощью специальных автоматических инструментов размещают комментарии со ссылками на вредоносные веб-страницы.
На первый взгляд, данные комментарии выглядят вполне обычными, а представленная в них ссылка должна привести пользователей на страницу сайта с порнографическим содержанием. Изображение с примерами подобных комментариев можно посмотреть здесь: http://www.flickr.com/photos/panda_security/3548358349/ .
Но когда пользователи нажимают на ссылку, они попадают на страницу, которая специально создана для загрузки вредоносных программ на компьютер пользователя. На этой странице пользователям предложат загрузить файл для просмотра видео. Если пользователи согласятся сделать это, то на самом деле они скачают копию ложного антивируса PrivacyCenter: http://www.flickr.com/photos/panda_security/3548358229/ .
При попадании на компьютер данная программа симулирует проверку системы, в результате которой обнаруживает огромное количество "вирусов" (на самом деле несуществующих). Затем программа предлагает пользователям купить платную версию этого "антивируса" для лечения всего компьютера. Конечная цель кибер-преступников – получить доход от продажи "платной" версии данного ложного антивируса: http://www.flickr.com/photos/panda_security/3548362019/ .
Луис Корронс, Технический директор PandaLabs, отметил, что техника использования вредоносных комментариев на YouTube сама по себе не нова. Однако, что действительно беспокоит, так это количество обнаруженных ссылок, которые ведут на одну и ту же веб-страницу. Корронс считает, что киберпреступники начали использовать автоматические инструменты публикации комментариев.
5778 К? Пф! У нас градус знаний зашкаливает!