Главная страница - Исследования в области безопасности

Отписка от спамеров вирусоопасна



В интернете появились письма с вредоносной гиперссылкой, якобы предназначенной для отписки от спам-рассылки. При клике на данную ссылку на компьютер пользователя загружается троянская программа.

Как сообщает «Лаборатория Касперского», в интернете наблюдается массовая рассылка графических спамовых писем, в которых, кроме основного английского текста, призывающего срочно покупать акции некой сомнительной компании, содержится гиперссылка с текстом на русском языке «Отписать от рассылки можно здесь». На русскоязычную аудиторию нацелены методы социального инжиниринга: получатель письма с высокой степенью вероятности постарается отписаться от раздражающего спама и пройдет по указанному в сообщении адресу.

Щелкнувший по ссылке перенаправляется на сайт, содержащий вредоносный код. В результате на его компьютер загружается троянская программа spanojan-Downloader.JS.Small.dz, которая, в свою очередь, устанавливает программу spanojan-Spy.Win32.Goldun.ms, крадущую номера счетов и пароли платежной системы e-gold. Последняя программа интересна тем, что предназначена для кражи пользовательских паролей для одной определенной платежной системы.

Таким образом, данная спамовая рассылка ориентирована одновременно на две целевые аудитории: англоязычную, потенциально заинтересованную в покупке акций, и русскоязычную, которая при попытке отписаться от рекламной рассылки, заражает свои машины вредоносной программой-шпионом. Учитывая, что именно русскоязычные пользователи подвергаются наибольшей опасности при получении таких писем, эксперты «Лаборатории Касперского» предполагают, что именно они и являются основной целью спамеров.

Вредоносные программы spanojan-Downloader.JS.Small.dz и spanojan-Spy.Win32.Goldun.ms занесены в антивирусные базы ведущих производителей средств защиты. Кроме того, активность данных троянцев может быть заблокирована с помощью проактивной защиты. Тем не менее, пользователям рекомендуется быть внимательными и не открывать письма от неизвестных адресатов.

http://www.cnews.ru




Похожие по содержанию материалы раздела: Западно-Сибирский коммерческий банк использует биометрию для защиты корпоративных информационных ресурсов Высокоскоростные считыватели карт форматов iClass и Mifare от компании HID Новая комбинированная система охранной сигнализации Easy Series BOSCH Microsoft предупредила о новой уязвимости в Word США: Рентгеновские лучи на страже безопасности аэропорта Итоги III Партнерской Конференции Rainbow Technologies Specspana IV - новая модель семейства Specspana Видеонаблюдение пришло в Эрмитаж после краж WiBro - еще одна подобная WiMAX технология радиодоступа в СЕТЬ Хакеры написали свой сервер активации Vista Новый одноканальный видеосервер Smartec для бюджетного ip-видеонаблюдения В аэропортах Иордании будут установлены электронные биометрические ворота Новинка AXIS: вандалозащищенная ip-видеокамера наблюдения AXIS 216FD-V/MPEG-4 Google помог Госдепу США найти сто подозрительных иранцев Исследование: Охранное видеонаблюдение должно применяться для борьбы с преступниками, а не с нарушителями дорожного движения Мобильник не пустит пьяного за руль Каталог SIPE. Взгляд со стороны власти Компания «Вокорд Телеком» представляет новую серию цифровых камер VOCORD NetCam для систем видеонаблюдения высокого разрешения и интеллектуальных решений видеоаналитик Лидер российского машиностроения применяет биометрию

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация