Cybercrime20.07.2008

Storm Worm annuleert Olympische Spelen in Beijing


storm-worm-annuleert-olympische-spelen-i.jpg
storm-worm-annuleert-olympische-spelen-i.jpg

In de afgelopen dagen zijn wereldwijd miljoenen mails verspreid met het onderwerp “Beijing Olympics cancelled, moved to Atlanta”. Dit is een zogenaamde Storm Worm, een heel gevaarlijke e-mail die na opening schade toebrengt aan computers en netwerken.

Alsof het nieuws over de Olympische Spelen nog niet opmerkelijk genoeg is, doen de criminelen er nog een schepje bovenop door in de body van de tekst een vliegtuigcrash in Michigan aan te kondigen. Als de lezer van de mail vervolgens op de link in het bericht klikt, komt hij terecht op een website vol pornografische afbeeldingen.

Er verschijnt een melding dat er een speciaal bestand nodig is om de video’s op deze site te bekijken. In plaats van belangrijk nieuws of porno, wordt de gebruiker echter onaangenaam verrast door een computervirus (onder andere Trojan.Downloader.Win32.Agent.vyi). Deze malware probeert de computer over te nemen en te verbinden aan het Storm Botnet.

Storm Worms zijn e-mailberichten met als doel geïnfecteerde computers te integreren in een botnet. Een botnet is een netwerk van computers die zijn overgenomen door criminele hackers en worden gebruikt voor het verzenden van spam en voor DDoS-aanvallen. Door een e-mail als onderwerp een groot evenement of belangrijk nieuws te geven, hopen cybercriminelen dat veel mensen hem openen.

Gebruikers worden naar websites gelokt waar ze een schadelijk bestand moeten installeren of downloaden. Deze worden aangeboden als (gratis) video- of softwarebestand, of voor een veilige gegevensoverdracht ter bescherming van de privacy, maar zijn in werkelijkheid manieren om pc’s te infecteren. (Bron: GData)