Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

С приветом, Ваш «Зевс»

Татьяна Никитина
Блогер
опубликовано 9 дек 2011, 14:50  MSK
Сюжеты: Рассылка спама, ZeuS
0
 

Эксперты Microsoft обнаружили новую спам-рассылку, нацеленную на распространение ZeuS от имени легальных компаний.

Судя по всему, данная рассылка ведется автоматизированными средствами и использует два схожих шаблона, в которые на лету привносятся незначительные изменения. Один из вариантов зловредного сообщения написан от имени Verizon Wireless и уведомляет абонента о состоянии его счета. Дело в том, что этот оператор сотовой связи, действительно, использует электронную почту для рассылки платежных документов и подтверждения оплаты. Однако обращение, проставленное зачином в спам-письме, должно сразу же насторожить получателя: «Hello Dear!» («Привет, дорогуша!») явно выбивается из стиля официального уведомления. Послание спамеров снабжено zip-вложением, в котором под видом информации о последних платежах скрывается исполняемый файл.

Второй вариант вредоносных писем использует имя Adobe, обращается к получателю с тем же фамильярным приветствием и уведомляет его о «критическом апгрейде» Acrobat Reader и «комплекта Adobe X». Для проведения «апгрейда» злоумышленники рекомендуют открыть вложенный zip-архив, который, судя по названию, содержит некий срочный «апдейт», а на самом деле ― вредоносный код. Microsoft его определила как ZeuS и отмечает, что этот вариант пока плохо детектится ходовыми антивирусами.


Комментарии

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Ссылки по теме

Также в аналитике

В блоге