Web siteleri

Sahte Ödeme Talebi Saldırı Rampaları

Kara Cuma

Kara Cuma
Anonim

Şu anda devam eden bir saldırı var. Kurbanları majör bir şirkete ödeme için doğrulama talebinde bulunan bir e-postayla almayı denemek yerine, bir Trojan taşıyor.

E-posta güvenlik şirketi Cloudmark, saldırı e-postalarının 1,6 milyondan fazlasını görüyor. eBay veya JP Morgan Chase and Co. gibi bir şirket adı ile takip edilen "ödeme talebi" konusunu taşıyan mesajın gövdesi, ödemeyi reddetmek için, alıcının eklenmiş bir "işlem denetçisi modülü indirip yüklemesi gerektiğini" belirtti. "

.zip dosya eki, elbette, bir modül değil, bir Truva atıdır. Bazı saldırı örneklerinin ekran görüntülerini içeren bir yayında Trend, Truva'yı TROJ_AGENTT.WTRA olarak listeler.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Her zaman olduğu gibi, Bu tür sosyal mühendislik saldırılarında kullanılan kötü amaçlı e-posta ekleri, ekleri 40 farklı farklı antivirüs motoru kullanarak tarayacak olan Virustotal.com gibi bir siteye ekleri yüklemektir. Virustotal.com'un bir tehdidi pozitif olarak algılayacağına dair bir garanti yoktur, ancak yüklü antivirüsünüz tarafından kullanılandan 40 motorla çok daha iyi bir oranınız vardır.