E-loupežníci mají nový kšeft
Objevil se další způsob, jak vydělat na nezabezpečených stanicích. Uživatel navštíví zlomyslnou stránku, která přes díru v prohlížeči nasadí na jeho počítač zákeřný kód. Ten si stáhne kódovací program, kterým vyhledá na lokálních i síťových discích všechny textové soubory a provede jejich zakódování do nečitelného tvaru. Nakonec zanechá na PC zprávu o možnosti jejich rozkódování.
Zpráva obsahuje oznámení, že máte některé soubory zakódovány, a mailovou adresu, kde si můžete domluvit zakoupení dekodéru. Poté, co splníte útočníkův požadavek a zašlete mu příslušný mail, přijde vám obratem odpověď, že dekodér stojí 200 dolarů, které máte zaslat na jisté e-gold konto a dekodér je po jejich obdržení zaslán mailem.
K nasazení zákeřného kódu na počítač využívají útočníci díru, která byla zazáplatována už v loňském červencovém security bulletinu MS04-023 (Díry v HTML Helpu umožňují vykonat kód útočníka). Zajímavé je, jak staré díry mohou být ještě hackery využívány. Jako vždy je na místě obezřetnost, záplatování a hlavně zdravý rozum. V našich krajích je toto poněkud zjednodušeno tím, že tito „e-loupežníci“ zpravidla nehovoří česky.