Java har været ramt af mange angreb fra it-kriminelle, og nu er der igen bud efter Oracles software.
En falsk Java-opdatering har nemlig vist sig at være en informationstyv, oplyser sikkerhedsfirmaet CSIS i en advarsel.
Sikkerhedsfirmaet har observeret, hvordan flere websider er blevet kompromitteret og nu bruges som platform til at lokke nye besøgende til at opdatere den falske Java JRE.
"I virkeligheden er der ikke tale om en sikkerhedsopdatering til Java, men derimod om en snedig informationstyv, som hedder ZeuS P2P/GameOver," fortæller CSIS.
Systematisk indsamling
En bruger lokkes med en pop-op-boks, når vedkommende besøger en webside, der er kompromitteret.
Teksten forklarer, at maskinen skal opdateres, men hvis du trykker på den uhæderlige opfordring, bliver computeren forsynet med ondsindet kode i form af et program, der systematisk indsamler data på maskinen.
"Der er intet, som tyder på, at denne kampagne er målrettet Danmark, men derimod skydes der øjensynligt med spredehagl i håb om at opnå flest mulige infektioner uafhængig af geografien," skriver CSIS i sikkerhedsadvarslen.
Foreløbig er det kun enkelte antivirusprogrammer, der opdager problemet.
Sådan opdager du Java-snyd på din maskine, giver en forklaring på, hvad du kan gøre.