Sivustot

Fake Swine Flu -viestit johtavat todelliseen haittaohjelmatartuntaan

Your body language may shape who you are | Amy Cuddy

Your body language may shape who you are | Amy Cuddy
Anonim

Uusi haittaohjelmakampanja käyttää väärennettyjä sähköposteja, jotka näyttävät ilmoittavan Centers from Disease Controlin H1N1-rokotusohjelmista, mutta yrittävät todella käyttää Zeus Trojania.

Molemmat McAfee ja Symantec antoivat varoituksia myrkyllisistä sähköposteista, jotka ovat väärennettyjä, ja ne näyttävät lähettäneeltä "Centers for Disease Control and Prevention (CDC)", McAfeen postinäytön mukaisesti. Aihepiirit vaihtelevat, mutta ne voivat olla "Henkilökohtainen rokotusprofiili" tai "Hallituksen rekisteröintiohjelma H1N1-rokotuksessa". Katso joko Symantecin viesti tai McAfee-varoitus lisää aiheen esimerkkejä ja sähköpostin kehon tekstiä.

Sähköpostiviestin linkki johtaa haitalliseen mutta todenmukaiseen sivustoon, jossa uhrien on tarkoitus ladata työkalu, jolla luodaan rokotusprofiili (katso joko yllä kuvattu kuva). Sivuston URL-osoite käyttää kommunikointitapaa aloittaessasi aitoa näyttävää nimeä - tässä tapauksessa online.cdc.gov … - mutta päättyy verkkotunnukseen, kuten … yhnbad.com.im. IE8: n verkkotunnuksen korostusominaisuus voi auttaa tämän tempun tekoa, samoin kuin Firefoxin Firefoxin Add-on-ominaisuus.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Ladattu suoritustiedosto on tietenkin Troijan hyötykuorma, jonka McAfee luettelee "aivan uuden Zeus Trojan -version". Tällaisten ladattujen tiedostojen lataaminen Virustotal.com-sivustoon voi auttaa tunnistamaan haittaohjelmien uusiin haittaohjelmiin.