Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

«Горячие» новости о землетрясении в Японии

Николя Брюле
Эксперт «Лаборатории Касперского»
опубликовано 18 мар 2011, 16:36  MSK
Сюжеты: Рассылка спама, Социальная инженерия в спаме
0.6
 

Специалистами «Лаборатории Касперского» была обнаружена рассылка спама, содержащего ссылки якобы на информацию о землетрясении в Японии. На самом деле «горячая» тема использовалась, чтобы заразить компьютеры пользователей.

Ссылки в спам-сообщениях ведут на вредоносный сайт, который использует JAVA-эксплойты для установки вредоносных приложений на компьютере:

Данные эксплойты уже детектируются «Лабораторией Касперского» как Downloader.Java.OpenConnection.dn и Downloader.Java.OpenConnection.do, таким образом наши клиенты защищены.

Домен, на котором хостится JAVA-эксплойт, известен тем, что с него распространяются фальшивые антивирусы. VBS-файл, который тоже уже знаком нашей компании и детектируется как Trojan-Downloader.VBS.Small.iz, используется для установки других вредоносных приложений на компьютеры:

После заражения на экране компьютера отображаются локализованные рекламные объявления (в моем случае – на французском языке):

На одном зараженном компьютере мы насчитали пять работающих вредоносных исполняемых файлов, одну динамическую библиотеку, зарегистрированную в качестве сервиса, и большое количество файлов планировщиков задач в процессе создания.

Исходя из предыдущего опыта, можно констатировать, что киберпреступники всегда пытаются извлечь выгоду из природных катастроф или других сенсационных событий. Если вы хотите узнать «горячие» новости, настоятельно рекомендуем обращаться к информации, размещенной на легитимных новостных сайтах, и никогда не переходить по ссылкам, полученным по электронной почте или через социальные сети.

Также очень важно регулярно обновлять ПО на вашем компьютере, независимо от того, идет ли речь об операционной системе или стороннем приложении, например таком, как Java.

И последнее. Не забывайте поддерживать ваши защитные решения в актуальном состоянии.


9 комментариев

старые сверху
«дерево»
 

Никита Помазанов

18 мар 2011, 18:49
2
 

Спасибо

Спасибо за информацию. Что же это за люди, которые наживаются на чужом горе...

Bravo

19 мар 2011, 02:33
1
 

Re: Спасибо

Если даже Аэрофлот наживается, что уж говорить о каком-то вредном спаме...

Александр Алексеев

18 мар 2011, 21:47
3
 

А почему бы и не воспользоваться злоумышленникам такими ситуациями многие они прекрасно знают что пользователи не устоят перед такой информацией как землетрясение в Японии. Хорошо если у многих стоит антивирус ЛК у некоторых нет вообще антивируса поэтому численность уже заразилась сами сайты нужно из строя вывести так хоть как то обезопасить можно будет пользователей. У тех у кого KIS стоит то желательно каждый день обновлять так как в любой момент могут появиться новые угрозы.

Никита Помазанов

19 мар 2011, 01:42
1
 

Re:

Он у меня сам по пять раз в день обновляется, лучше конечно, не зависимо от баз просто письма от неизвестных отправителей не открывать и всё.

Александр Алексеев

19 мар 2011, 21:16
1
 

Re: Re:

Полностью согласен не открывать это вполне достаточно чтобы обезопасить себя а если файлы пришли и не определяются антивирусом то разбирать самому надо кто не умеет то не открывать вообще и не скачивать так куда надёжнее.

Bravo

19 мар 2011, 02:36
2
 

Вообще ко многим интернет СМИ, нужно применить меры наказания за их ГРОМКИЕ, но при том ложные заголовки. Пишут заголовки типа "Японии осталось не долго", и поднимают свою посещаемость. Эхх, Россия...

Никита Помазанов

19 мар 2011, 19:31
2
 

Re:

Согласен, такое только в России может происходить...

Bravo

20 мар 2011, 07:32
1
 

Re: Re:

Ну не только :-)в других странах также, просто у нас это обычное явление.

Никита Помазанов

20 мар 2011, 22:42
1
 

Re: Re: Re:

Да и я бы сказал, что повседневное)))

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В глоссарии

В блоге