Όπως αναφέρει σε ανακοίνωσή της η ΕΛ.ΑΣ, πρόκειται για ένα κακόβουλο λογισμικό (Backdoor Trojan), που εξαπλώνεται με την εμφάνιση ανάρτησης με πορνογραφικό βίντεο, στην ιστοσελίδα κοινωνικής δικτύωσης.
Η επίμαχη ανάρτηση εμφανίζεται να έχει κοινοποιηθεί από κάποιον φίλο του χρήστη στο Facebook και να έχουν επισημανθεί σε αυτήν με ετικέτα μέχρι και 20 φίλοι του.
Μόλις ο χρήστης πατήσει στο εμφανιζόμενο βίντεο, μεταφέρεται σε μια απατηλή ιστοσελίδα στην οποία παίζουν τα πρώτα δευτερόλεπτα του βίντεο και στη συνέχεια, σταματάει η αναπαραγωγή του και εμφανίζεται μήνυμα, το οποίο ενημερώνει τον χρήστη ότι απαιτείται να «κατεβάσει» μια αναβάθμιση του λογισμικού Adobe Flash Player ( InstallFlashPlayer.exe ).
Στην περίπτωση που ο χρήστης «κατεβάσει» το αρχείο, τότε μολύνεται από κακόβουλο λογισμικό, το οποίο έχει τη δυνατότητα να «παρακολουθεί» το πληκτρολόγιο και το «ποντίκι» του μολυσμένου υπολογιστή, με αποτέλεσμα να μπορούν να υποκλαπούν κωδικοί και επικοινωνίες πάσης φύσεως (π.χ. κωδικοί e-banking, αριθμοί πιστωτικών καρτών, κωδικοί πρόσβασης ηλεκτρονικού ταχυδρομείου κ.ά.).
Μάλιστα, το κακόβουλο λογισμικό έχει τη δυνατότητα μετά την εγκατάστασή του και τη μόλυνση του υπολογιστή να αναρτά αυτόματα στο λογαριασμό «Facebook» του χρήστη το επίμαχο πορνογραφικό βίντεο, κάνοντας ταυτόχρονα επισήμανση έως 20 φίλους του, με σκοπό την περαιτέρω διάδοσή του.
Οι χρήστες του Διαδικτύου καλούνται να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν τα ακόλουθα ελάχιστα μέτρα προστασίας:
Να μην πατάνε σε αναρτήσεις με περίεργο περιεχόμενο ή αναρτήσεις οι οποίες δεν εμφανίζεται να οδηγούν σε κάποια γνωστή ιστοσελίδα.
Από τις ρυθμίσεις ασφαλείας του «Facebook» να ενεργοποιήσουν την επιλογή στην οποία δεν θα μπορεί κάποιος να τους προσθέσει με ετικέτα (tag) χωρίς να το εγκρίνουν.
Να χρησιμοποιούν εφαρμογές ασφαλείας, όπως λογισμικό Antivirus, το οποίο θα πρέπει να είναι πάντοτε ενημερωμένο.
Να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού συστήματος του υπολογιστή τους
dimokratiki.gr
Μερικοί άνθρωποι επιμένουν να μην έχουν φαντασία ή αδιαφορούν ακόμη και όταν πρόκειται για την ασφάλειά των δεδομένων τους στο διαδίκτυο.
Το 123456 υπήρξε και το 2014, για τέταρτη συνεχόμενη χρονιά, ο χειρότερος -δηλαδή ο πιο εύκολος να «σπάσει»- κωδικός πρόσβασης (password) στον κόσμο, σύμφωνα με τον καθιερωμένο από το 2011 ετήσιο κατάλογο της αμερικανικής εταιρείας SplashData, που δόθηκε στη δημοσιότητα.
Δεύτερος στη σειρά κοινοτυπίας είναι ο εξίσου «ευφάνταστος» κωδικός: password. Την πρώτη δεκάδα συμπληρώνουν κατά σειρά οι εξής κωδικοί: 12345, 12345678, qwerty (τα πρώτα έξι γράμματα ενός πληκτρολογίου), 123456789, 1234, baseball, dragon και football. Η κατάταξη βασίζεται σε διαρροές κωδικών που γίνονται στο διαδίκτυο, έπειτα από επιθέσεις χάκερ. Για το 2014, ελήφθησαν υπόψη 3,4 εκατομμύρια κωδικοί που διέρρευσαν.
Ο επικεφαλής της SplashData, Μόργκαν Σλέιν, τόνισε ότι οι χρήστες καλά θα κάνουν να χρησιμοποιούν διαφορετικούς κωδικούς σε διαφορετικές ιστοσελίδες και λογαριασμούς, όσο κι αν αυτό τους δυσκολεύει περισσότερο από άποψη μνήμης. Τόνισε, επίσης, την ανάγκη οι χρήστες να διαλέγουν «δυνατούς» κωδικούς (κατά προτίμηση αλφαριθμητικούς με τουλάχιστον οκτώ χαρακτήρες, που να συνδυάζουν γράμματα και αριθμούς) και όχι «ασθενείς» κωδικούς, αν θέλουν να μην βρεθούν μπροστά σε δυσάρεστες εκπλήξεις.
Για πρώτη φορά στο Top 25 των χειρότερων κωδικών εμφανίστηκαν το 696969 και το batman. Οι εννέα από τους 25 χειρότερους κωδικούς αποτελούνται μόνο από αριθμούς και μάλιστα σε σειρά εύκολα προβλέψιμη. Το Top 25 των κωδικών που «έσπασαν» οι χάκερ το 2014, αποτελούν το 2,2% των κωδικών που συνολικά παραβιάστηκαν πέρυσι.
Ανάμεσα στις συμβουλές των ειδικών προς τους χρήστες, είναι να μην χρησιμοποιούν:
- Αγγλικές ονομασίες αθλημάτων.
- Τα έτη γέννησής τους (τα 1989, 1990, 1991 και 1992 βρίσκονται σταθερά ανάμεσα στα 100 χειρότερα passwords).
- Αγγλικά ονόματα (Thomas, Andrew, Daniel κ.α., που σταθερά βρίσκονται στο Top 50 των χειρότερων κωδικών).
- Αγγλικές βρισιές.
- Φίρμες γνωστών αυτοκινήτων.
- Τίτλους γνωστών ταινιών.