Hjemmesider

Falske svineinfluenza-e-mails fører til reel malwareinfektion

Falske facebook-venner: What to do?

Falske facebook-venner: What to do?
Anonim

En ny malware kampagne bruger falske e-mails, der synes at informere om H1N1 vaccinationsprogrammer fra Centrene fra Disease Control, men forsøger faktisk at installere Zeus Trojan.

Begge McAfee og Symantec udstedte advarsler om de giftige e-mails, som er spoofed for at se ud som om de blev sendt fra "Centers for Disease Control and Prevention (CDC)", ifølge et skærmbillede i McAfee's post. Emne linjer varierer, men kan være "Din personlige vaccinationsprofil" eller "Regeringsregistreringsprogram på H1N1 vaccinationen." Se enten Symantecs indlæg eller McAfees advarsel om flere emnelinjekommentarer og e-mail-tekstteksten.

Et link i e-mailen fører til et ondsindet, men seriøst websted, hvor ofrene skal downloade et værktøj til at oprette en vaccinationsprofil (se enten post ovenfor for et skærmbillede). Webadressen for webstedet anvender commmon taktikken for at starte med et rigtigt udseende navn - i dette tilfælde online.cdc.gov … - men slutter med et domæne som … yhnbad.com.im. Domænenavnet fremhævningsfunktionen i IE8 kan bidrage til at folie dette trick, ligesom Locationbar2 add-on til Firefox.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Den downloadede eksekverbare er selvfølgelig den Trojan nyttelast, som McAfee lister som en "meget nylig Zeus Trojan variant." Uploading af sådanne downloadede filer til Virustotal.com kan hjælpe med at identificere ny malware, at nogle malware-motorer måske savner.