Dvě stě tisíc lidí se nachytalo a spyware nainstalovali. Anderson a jeho skupina m00p (v ní zřejmě ještě tři další útočníci) mohl stahovat jejich soukromé soubory, zjistit přístupové údaje do banky a hlavně je dokázal pomocí webkamery sledovat. Scotland Yard vypátral, že za 12 000 liber prodal databázi e-mailových adres, kterou vytáhl z počítačů obětí. Pod dohledem vyšetřovatelů se dokázal během 90 minut nabourat do 1743 počítačů.
Jakub Jiříček, bezpečnostní konzultant společnosti Symantec, k tomu říká: „Historie tohoto případu se táhne zpět až do roku 2006, kdy byl Matthew Anderson zatčen. Tehdejší metody útoku se od dnešních poměrně zásadně liší. Zatímco tehdy Anderson rozesílal ohromné množství spamu a útočil na v podstatě náhodné oběti, dnešní útoky jsou obvykle podstatně menší co do rozsahu (a tudíž výrazně obtížněji zachytitelné), ale o to cílenější – útočníci většinou přesně ví, na koho chtějí zaútočit, nebo přinejmenším ví, jaký typ informací pro ně má cenu. Naše globální informační síť, která monitoruje útoky v Internetu, uvádí jako nejčastější způsoby napadení procházení webových stránek a právě rozesílání nevyžádané pošty. Firmy i koncoví uživatelé by proto neměli podceňovat bezpečnostní rizika a měli by používat pravidelně aktualizované bezpečnostní produkty.“
Možná si pamatujete podobný případ z letošního léta, kdy se pomocí webkamer šmírovalo v Německu. Tento útok byl cílenější, útočník získal přístupové údaje k ICQ od několika studentek, tím pak šířil malware do počítačů jejich kamarádek.
Pokud to z předchozích slov neznělo jasně: neotevírejte každou přílohu v e-mailu, která vám přijde. A když vám svítí webkamera, i když zrovna nevoláte, raději si oblečte spodní prádlo!
Zdroj: Tisková zpráva, Daily Mail