Hjemmesider

IRS Scam Now Verdens største email-virusproblem

World's Largest Horn Shatters Glass

World's Largest Horn Shatters Glass
Anonim

Kriminelle udfører en uhyggelig online kampagne lige nu og håber, at deres ofres frygt for skatteindkøberen vil få dem til utilsigtet at installere ondsindet software.

Spamkampagnen, der kommer ind i sin tredje uge nu, viser ingen tegn på at bremse ned, ifølge Gary Warner, direktør for forskning i computer retsmedicin med universitetet i Alabama i Birmingham. Denne kampagne tegner sig for omkring 10 procent af den spam-e-mail, som hans gruppe sporer i øjeblikket, sagde han. "Dette er den mest fremtrædende spam-leverede virus i verden lige nu," sagde han.

Siden spam-sømmen først blev spildt den 9. september, har antispam-sælgeren Cloudmark talt 11 millioner beskeder sendt til virksomhedens næsten 2 millioner desktop-kunder, siger Jamie Tomasello, misbruger operationschef med Cloudmark. Dette tal er "meget højt", bemærkede hun.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Meddelelserne har typisk en emnelinje, der læser "Meddelelse om underrapporteret indkomst", og de opfordrer ofre til enten at installere trojan vedhæftet fil eller klikke på et web link for at se deres "skatteopgørelse." Faktisk går linket til offeret til et ondsindet websted.

IRS siger ikke at åbne vedhæftede filer eller klikke på links inkluderet i e-mail, der hævder at komme fra skatteopkrævningsbureauet.

Hvad gør dette kampagnen er især grim, at malware, der ledsager de falske IRS-meddelelser, er en variant af den svære at opdage Zeus Trojan. Denne software hakker i bankkonti og dræner dem af penge som en del af en udbredt økonomisk svigordning. Forskere vurderer, at Zeus-kriminelle tømmer mere end en million dollars om dagen ud af ofrenes bankkonti med softwaren. Små virksomheder har været særligt hårdt ramt af dette svindel, fordi banker nogle gange har haft ansvar for tabene.

Testning af en nylig variant af Zeus på VirusTotals websted fandt Warner, at kun fem af de 41 antivirusdetekteringssystemer, der blev brugt af VirusTotal lykkedes at se det.

Selvom antivirusleverandører har andre teknikker til blokering af malware - de kan stoppe folk fra at besøge de ondsindede websteder, for eksempel - spam giver virksomhederne et løb for deres penge.

"Det er svært at holde sig foran det via antivirus, fordi Zeus-binærerne skifter et par gange om dagen for at undgå at detekteres," sagde Paul Ferguson, en forsker med Trend Micro, via instant message. "Det er helt sikkert et problem."