Главная страница - Исследования в области безопасности

Спамеры распространяют вредоносное ПО под видом патчей Microsoft



Специалисты организации SANS Internet Storm Center зафиксировали массовую рассылку электронных писем, организованную неизвестными злоумышленниками с целью формирования сети зомбированных компьютеров.

В мусорных письмах сообщается, что в почтовом клиенте Outlook обнаружена критическая уязвимость, которая позволяет захватить полный контроль над удаленным компьютером. Далее получателям предлагается скачать патч для дыры с сайта Microsoft. Однако если пользователь щелкнет по приведенной в теле письма ссылке, на его компьютер будет загружена троянская программа, открывающая "черный ход" в систему. После этого компьютер фактически становится частью бот-сети, которую киберпреступники могут использовать для дальнейшей рассылки спама, проведения DoS-атак и так далее.

Примечательно, что в письмах, якобы разосланных службой техподдержки Microsoft, указывается персональная информация о получателях, в частности, имена владельцев аккаунтов, указанные при регистрации почтовых ящиков. Это повышает вероятность того, что пользователь перейдет по ссылке на вредоносный "патч".

Как отмечает Йоханнес Улльрих, главный технический директор организации Internet Storm Center, корпорация Microsoft никогда не рассылает патчи или уведомления о необходимости загрузки заплаток по электронной почте. Однако, при каждой массовой рассылке подобных писем находятся пользователи попадающиеся на уловку злоумышленников. Улльрих также подчеркивает, что на этот раз мусорные письма от имени Microsoft были разосланы по очень большому количеству адресов. Как много пользователей загрузили вредоносную "заплатку", пока не ясно.

Владимир Парамонов, http://security.compulenta.ru




Похожие по содержанию материалы раздела: VOCORD Phobos Audio работает вместе с детской неотложной помощью в круглосуточном режиме Антивирус Dr.Web первым предоставил лечение нового загрузочного руткита BackDoor.MaosBoot Власти Германии ужесточают ответственность за киберпреступления Компания «Информзащита» провела аудит информационной системы МДМ-Банка на соответствие требованиям стандарта PCI DSS На Форуме "Технологии безопасности" будет представлена самая популярная система защиты от краж Терминалы учета рабочего времени с интегрированным модулем PoE Самая «тихая» купольная видеокамера JVC с 36-кратным оптическим увеличением Компания «Вокорд» установила систему видеоконтроля на транспорте VOCORD spanansport в автомобилях ГИБДД Код доступа - SIMONSVOSS Google обвинил Microsoft в попытке захвата Всемирной паутины "СОВА" поможет ловить преступников на Ямале Управляйте охранно-пожарной сигнализацией Satel из любой точки мира Американских солдат оснастят уникальными роборуками Предложена новая технология безопасной передачи данных Компания SafeLine стала «платиновым» партнером Aladdin Компания СМ ТРЭЙД стала двукратным лауреатом конкурса "Рекламная кампания года" Страну ждут новинки в области информационных технологий, заявил Сергей Иванов Слуцкер предлагает регистрировать популярные сайты как СМИ Автомобили архангельского медвытрезвителя оснастили системой мониторинга транспорта

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация