כך השתלטה חברה סינית על רבע מיליארד מחשבים

חברת הפרסום הסינית רפוטק יצרה נוזקה מתוחכמת שפגעה ב-250 מיליון מחשבים. הנוזקה משמשת לפרסום אבל יכולה להשתלט על מחשבי המשתמש ולאסוף מידע פרטי של משתמשים

אסף גולן | 4/6/2017 15:21
תגיות: מדע וטכנולוגיה,מחשבים,טכנולוגיה
חוקרי אבטחה של צ'ק פוינט חשפו פעילות זדונית נרחבת של חברת שיווק דיגיטלי, שהדביקה יותר מ-250 מיליון מחשבים ברחבי העולם. על פי ניתוח חברת האבטחה, 25.3 מיליון זיהומים זוהו בהודו, 24.1 מיליון זוהו בברזיל, 16.1 מיליון זוהו במקסיקו ו-6.4 מיליון זוהו באינדונזיה. בארצות הברית נמצאו כ-5.5 מיליון זיהומים.
 
צילום אילוסטרציה: אי-פי
הנוזקה מסוגלת להריץ כל קוד על המחשבים והרשתות שנפגעו. צילום אילוסטרציה: אי-פי

הנוזקה (Malware) המכונה "כדור אש" (Fireball), משתלטת על הדפדפן במחשבים אותם היא מדביקה. בנוסף, היא מסוגלת לבצע כל פעולה ברמת הדפדפן ולהוריד ולהתקין קבצים ללא ידיעת המשתמש.

על הנזק אחראית חברת רפוטק, סוכנות שיווק דיגיטלית גדולה בבייג'ינג. החברה מתפעלת את הדפדפנים של הקורבנות והופכת את מנועי החיפוש שלהם לברירת המחדל ואת דפי הבית לתוך מנועי חיפוש מזויפים. מנועי החיפוש המזויפים כוללים פיקסלים למעקב המשמשים לאיסוף המידע הפרטי של המשתמשים.

הנוזקה מסוגלת להריץ כל קוד על המחשבים והרשתות שנפגעו, ובכך להוות פרצה ארגונית המאפשרת קשת רחבה של פעולות, החל מגניבת פרטי הזדהות אישיים ועד החדרת תוכנות זדוניות נוספות לרשת. היא מתפשטת בעיקר באמצעות "bundling" – מותקנת על המחשב שנפגע לצד תוכנה מבוקשת, לרוב ללא הסכמת המשתמש.
היכנסו לעמוד הפייסבוק החדש של nrg

כתבות נוספות שעשויות לעניין אותך

המומלצים