Для распространения вредоносного ПО всe чаще используется спам в сочетании с методами социальной инженерии // 12 Ноября 2012

Для распространения вредоносного ПО всe чаще используется спам в сочетании с методами социальной инженерии

PandaLabs обнаружила, что для распространения вредоносного ПО все чаще используется комбинация спама и методов социальной инженерии. За последние несколько дней уже появилось несколько примеров.

Самый новый из обнаруженных кодов распространяется в электронных сообщениях, якобы предупреждающих об атаке вредоносного ПО (с такими заголовками как: Атака червей! или Атака шпионских программ!), но на самом деле содержащих червя Nurech.Z. Для того чтобы сообщения выглядели более правдоподобно, в поле «отправитель» указываются источники, которым пользователь обычно доверяет, например, Поддержка клиентов (Customer Support).

Еще один из последних образцов использует в качестве приманки фотографии Бритни Спирс. Пользователю приходит сообщение с заголовком наподобие "Обнаженные Бритни Спирс и Пэрис Хилтон" или "Горячие фотографии Бритни Спирс". Пользователи открывают сообщение и находят несколько эротических фотографий певицы. Однако простым щелчком мыши на фотографии они фактически сами загружают вредоносный код в свой компьютер. Этот червь эксплуатирует уязвимость в файлах Microsoft ANI с целью распространения. Он также загружает другие варианты вредоносных кодов на зараженный ПК.

Третий пример примерно похож на два первых, хотя и появился он на несколько дней раньше. Изменяется только главное действующее лицо. В данном случае, в качестве приманки используются фотографии порно-звезды Дженны Джеймсон, с помощью которых пользователей стараются увлечь и заставить перейти по ссылке, спрятанной среди фотографий. Результат тот же – для заражения компьютера и загрузки другого вредоносного ПО этот код эксплуатирует уязвимости в файлах ANI.

"Кроме того, были и электронные рассылки с такими темами, как, например, "Горячие фотографии обнаженной Пэрис Хилтон" и т.п.. Цель та же – соблазнить пользователя кликнуть по ссылке, чтобы попасть в ловушку. В этом и заключается метод социальной инженерии", - объясняет Луис Корронс, технический директор PandaLabs.

Для распространения червя Grum.A была использована несколько иная приманка. Этот вредоносный код распространяется в электронных сообщениях с предложением протестировать бета-версию Internet Explorer 7. Как и в предыдущих случаях, сообщение содержит фотографию, кликнув по которой в данном случае якобы можно получить доступ к бета-версии IE 7.

"Зачем использовать спам для распространения вредоносного ПО? С одной стороны, нежелательная почта попадает в ящики пользователей в огромных количествах и, таким образом, увеличивает шансы на успех. С другой стороны, именно таким способом кибер-преступники могут убедить пользователей самостоятельно загрузить зараженный файл, за счет чего антивирусные решения не обнаруживают и не удаляют вредоносные вложения", - поясняет Луис Корронс.

Источник: Panda Software

Читайте еще:

Принят новый стандарт зарядки устройств через интерфейс USB

Принят новый стандарт зарядки устройств через интерфейс USB

Консорциум USB Promoter Group, занимающийся продвижением на рынок технологий USB, объявил о готовности нового стандарта, который позволит унифицировать процедуру зарядки аккумуляторов мобильных устройств через интерфейс USB, сообщает http://www.ubergizmo.com. Стандарт базируется на инновационной технологической разработке, позволяющей «гаджету» самостоятельно определять тип оборудования,...

30 Ноя 2012

Покорми рыбок через Wi-Fi

Покорми рыбок через Wi-Fi

Одним из наиболее оригинальных проектов, представленных на конкурсе, который проводился в рамках конференции Embedded Systems Conference, стала система жизнеобеспечения для аквариумов, построенная с применением технологий WiFi. Аквариумисту 21 века не обязательно проводить все свое время вблизи от любимых созданий. Теперь...

16 Дек 2012

Бессловесный СМС-язык

Бессловесный СМС-язык

Разве вы, посылая СМС сообщения с вашего сотового телефона, не смотрели на черно-белые буквы, и разве вам не было вам жаль, что нет другого способа передать вашу глупую шутку или страстное признание в любви? Благодаря технологии израильской компании Zlango, этот...

16 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...