Web siteleri

Sahte Domuz Gribi E-postaları Gerçek Kötü Amaçlı Yazılım Enfeksiyonuna Yol Açtı

Bu grip korkutuyor!

Bu grip korkutuyor!
Anonim

Yeni bir kötü amaçlı yazılım kampanyası, H1N1 aşılama programlarını Hastalık Kontrol Merkezlerinden bilgilendiren sahte e-postalar kullanıyor, ancak aslında Zeus Truva atını kurmaya çalışıyor.

McAfee ve Symantec, McAfee'nin yayınındaki bir ekran görüntüsüne göre "Hastalık Kontrol ve Önleme Merkezlerinden (CDC)" gönderilmiş gibi görünmek için sahte olan zehirli e-postalarla ilgili uyarılar yayınladı. Konu satırları değişir, ancak "Kişisel Aşılama Profiliniz" veya "H1N1 aşısı üzerinde hükümet kayıt programı" olabilir. Daha fazla konu satırı örneği ve e-posta metni metni için Symantec'in yayınına veya McAfee'nin uyarısına bakın.

E-postadaki bir bağlantı, kurbanların bir araç oluşturmak için bir araç indirmesi beklenen kötü niyetli ancak gerçek görünümlü bir siteye yönlendirir. aşılama profili (bir ekran görüntüsü için yukarıdaki herhangi bir gönderiye bakın). Sitenin URL'si, orijinal görünümlü bir adla başlamanın, bu durumda, çevrimiçi.cdc.gov… ile başlayan ve… yhnbad.com.im gibi bir alanla sona erme taktiğini kullanır. IE8'deki alan adı vurgulama özelliği, Firefox için Locationbar2 eklentisi gibi bu hileyi destekleyebilir.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

İndirilen yürütülebilir program elbette ki McAfee'nin "çok yeni bir Zeus Trojan varyantı" olarak listelediği Truva atı yükü. Bu tür indirilmiş dosyaları Virustotal.com'a yüklemek, bazı kötü amaçlı yazılım motorlarının kaçırabileceği yeni kötü amaçlı yazılımları tanımlamaya yardımcı olabilir.