Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Внимание — фишинг: псевдо-OWA

Дарья Гудкова
Эксперт «Лаборатории Касперского»
опубликовано 15 окт 2009, 11:57  MSK
Сюжеты: Фишинг, Фишинг
0.2
 

Мы зафиксировали фишинговую атаку, использующую популярность Outlook Web Access (OWA) — сервиса, позволяющего с помощью веб-обозревателя обратиться к почтовому ящику Microsoft Exchange Server с любого компьютера, имеющего подключение к интернету. Пользователь получал письмо, в котором говорилось, что из-за обновления системы безопасности настройки почты следует изменить.

 

Такое содержание характерно для фишинговых писем, однако, письмо выглядело более доверительно, так как злоумышленники подставляли в ссылку доменное имя сайта, на почтовые ящики которого рассылались письма. На самом деле, пройдя по ссылке, пользователь попадал на фишерский домен, по виду похожий на Outlook Web Access.

 

Там ему предлагалось скачать exe-файл якобы для обновления почтовых настроек. Однако файл содержал троянскую программу семейства Trojan-Spy.Win32.Zbot.

Что интересно, все фишерские домены принадлежали зонам eu и co.uk — довольно редкий случай, так как обычно подобные сайты находятся в доменных зонах стран третьего мира.

OWA — популярный сервис, используемый многими компаниями, поэтому улов фишеров потенциально велик. Поэтому мы настоятельно рекомендуем быть внимательнее и никогда не ходить по ссылкам из писем, а тем более не запускать exe-файлы.


6 комментариев

старые сверху
«дерево»
 

Вячеслав Русаков

15 окт 2009, 14:01
1
 

В сабже и заголовке окна первой картинки видно кому было направлено письмо. Нехорошо!!! Если уж замазывать, то все.

Сергей Голованов

15 окт 2009, 16:43
0
 

В продолжение темы http://www.securelist.com/ru/weblog/46137/Vnimanie_fishing_psevdo_OWA_2

Мягкий Еж

15 окт 2009, 20:51
1
 

а на второй картинке что за мыло?
:)
Если туда написать, то ответят ? ;)

SetupNick

15 окт 2009, 23:46
1
 

Ага, меня сегодня на работе уже предупредили...Но думаю. всё равно ведь кто-то клюнет. Збот, я смотрю, не только налоги любит собирать...

Дарья Гудкова

16 окт 2009, 17:28
0
 

Да, Zbot вообще сейчас популярен.

Мягкий Еж

16 окт 2009, 20:57
0
 

он сменил пинча :)
интересно что сменит его

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В глоссарии

В блоге