quarta-feira, 27 de agosto de 2008

Vídeo do You Tube leva internauta a falsa página do Adobe Flash

Uma nova forma de spam focada especialmente em brasileiros está atingindo internautas no país. Segundo a Websense, spammers e autores de malware enviam emails com links encorajando usuários a assistirem um vídeo no YouTube.

Ao clicar no link, abre-se uma página falsa que lembra o site de download do Adobe Flash Player (versão brasileira), encorajando os usuários a baixarem o instalador do Flash, mas que na verdade é um programa malicioso.

Os spammers criam conteúdo de vídeo real e o link correspondente no YouTube. Eles incluem um vídeo popular e suas informações correspondentes no spam, com títulos apropriados e informações sobre a pessoa que publicou o vídeo, para aumentar as chances de sucesso com seus ataques.

Para evitar que a página do instalador Adobe Flash falso seja denunciada ou bloqueada por filtros antispam, os spammers fazem redirecionamentos por meio de um script complexo. O executável malicioso origina-se de um local diferente daquele do link distribuído por spam, e também do site Adobe falso.