Dupa cum previzionau specialistii de la Trend Micro inca de luna trecuta (http://blog.trendmicro.com/ps-i-love-you/), mesajele de Valentine’s Day din acest an nu au transmis numai declaratii de dragoste ci si virusi si alte tipuri de malware.

In ultimele 30 de zile inainte de data de 14 februarie (Valentine’s Day), laboratoarele Trend Micro au monitorizat activitatea Storm, una dintre cele mai periculoase retele de roboti (botnet) din Internet. Conform raportului emis de catre TrendLabs, 19,3% din activitatea retelei Storm in regiunea EMEA (Europa, Orientul Mijlociu si Africa) este generata din Romania. Alte tari cu rating mare sunt Rusia - 33,5%, Polonia-13% si Germania cu 8,6%.

“Toate aceste cifre trebuie sa traga un semnal de alarma printre utilizatorii romani. Raportul Trend Micro arata ca 19,3% dintre calculatoarele din reteaua Storm au fost “recrutate" din Romania iar acest lucru a fost posibil din cauza faptului ca multi utilizatori individuali dar si unele companii nu isi securizeaza sistemele informatice cu care se conecteaza la Internet. Probabil ca majoritatea computerelor infectate nu au aplicatii de securitate instalate si actualizate sau functioneaza cu software piratat care, de cele mai multe ori, nu permite actualizarea la o noua versiune sau “repararea" prin instalarea unor patch-uri de securitate", spune Alexandru Molodoi, CTO la GECAD NET.

Storm si-a trimis “mesajele de dragoste" catre utilizatori din intreaga lume. Cei care opereaza aceasta retea fac tot posibilul ca sa isi pastreze suprematia in mediul infractorilor cibernetici. in ultimele zile principala lor ocupatie a fost sa trimita mesaje spam prin care incearca sa pacaleasca utilizatorii sa urmeze diverse link-uri malitioase iar Valentine’s Day este o ocazie foarte buna pentru face cat mai multe victime.

Mesajele spam sunt trimise la utilizatori sub forma de text dar contin link-uri care conduc catre site-uri periculoase ce afiseaza imagini specifice zilei indragostitilor. Ca de obicei, daca un utilizator da click pe una dintre imagini si executa fisierul numit VALENTINE.EXE, detectat de catre aplicatiile de securitate Trend Micro ca fiind troianul TROJ_NUWAR.KE, calculatorul de pe care s-a actionat va deveni parte a retelei Storm putand fi utilizat ulterior infectarii pentru actiuni malitioase.