Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Смерть Усамы бин Ладена и спам

Мария Наместникова
Эксперт «Лаборатории Касперского»
опубликовано 5 май 2011, 17:57  MSK
Сюжеты: Тематический спам
0.5
 

Как уже было отмечено в прошлом посте, стоит какой-нибудь новости прогреметь на весь мир, как злоумышленники торопятся использовать интерес общественности в своих целях. Смерть Усамы бин Ладена не стала исключением - и не только в сфере "черной" поисковой оптимизации, но и в спаме.

Мы зафиксировали две рассылки, эксплуатирующие тему смерти бин Ладена, и обе содержали вредоносное програмное обеспечение.

Первая из них содержала zip-архив, защищенный паролем. Заголовок письма гласил "фотографии мертвого Усамы бин Ладена?"

Курьезность рассылки состоит в том, что сам текст взят из стандартного спамерского письма, в котором "незнакомая девушка" желает познакомиться и для начала предлагает пользователю посмотреть на свои фотографии.

В архиве находилась вредоносная программа, детектируемая Лабораторией Касперского как Trojan-Dropper.MSIL.Pakes.b.

Другая вредоносная рассылка эксплуатирующая тему смерти бин Ладена содержала ссылки, якобы, на видео с моментом его убийства.

Сообщение, написанное на испанском языке, подделано под новостную рассылку от CNN News. Однако ссылки, разумеется, ведут не на сайт известного новостного сервиса, а на страницу, расположенную в российской доменной зоне, с которой пользователю будет загружена вредоносная программа Backdoor.Win32.Ruskill.v.

В связи с тем, что в мире происходит множество событий, привлекающих интерес широкой общественности, спамеры стали все чаще прибегать к приему "поддельных новостей" для распространения вредоносного кода.

Хотелось бы снова призвать пользователей к осторожности. Помните, что любопытство и невнимательность могут обернуться серьезными проблемами для вашего компьютера, а также потерей персональных данных или, даже, денег.


3 комментариев

старые сверху
«дерево»
 

Provaider

05 май 2011, 21:56
0
 

Хе-хе. Особенно первый случай повеселил... Кстати, а можно ли узнать статистику успешных атак таким образом? То есть сколько пользователей хотя бы скачало данное вложение? Что-то мне подсказывает, что увидев в титле, что мол картинки "мёртвого"(или всё же мёртвого без кавычек) Усамы и увидев внизу приглашение познакомиться от девушки... Ну я бы точно не открыл вложение...

Мария Наместникова

06 май 2011, 10:57
0
 

Re:

К сожалению такой статистики у нас нет=( Сами бы с удовольствием ознакомились.
А вообще, если бы игра не стоила свеч, то мы бы и не видели таких рассылок. Вероятно, есть пользователи, которые видят заголовок и, поглащенные любопытством, спешат скорее заглянуть в архив, не читая самого письма.
Люди разные=)

AntiVirus

06 май 2011, 06:26
0
 

....

Так оно и будет. Я про то что спамеры разводят народ, да интересно узнать сколько клюнуло человек на эту удочку. Да и сам расклад, если рассуждать логической,какие могут быть знакомства по ящику о0

Это что то из той самой серии, была такая рассылка в ICQ клиенте, под (названием король аськи) какой нафиг король :)

О данной теме. Что ещё удивляет так это размер zip - архива 132 кб, на большое то не хватила фантазии, и ещё даже пароль есть это но как :=)

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В блоге