Ιστοσελίδες

Τα ψεύτικα μηνύματα γρίπης των χοίρων οδηγούν στην πραγματική λοίμωξη από κακόβουλα προγράμματα

Harvard CS50 lecture 5

Harvard CS50 lecture 5
Anonim

Μια νέα καμπάνια κακόβουλου λογισμικού χρησιμοποιεί ψευδή ηλεκτρονικά μηνύματα που φαίνεται να ενημερώνουν για προγράμματα εμβολιασμού H1N1 από τα Κέντρα Ελέγχου Νόσων, αλλά στην πραγματικότητα προσπαθούν να εγκαταστήσουν τον Δούρειο Δία. Η McAfee και η Symantec εξέδωσαν προειδοποιήσεις σχετικά με τα τοξικά μηνύματα ηλεκτρονικού ταχυδρομείου, τα οποία παραπλανούνται για να μοιάζουν με αυτά που αποστέλλονται από τα "Κέντρα Ελέγχου και Πρόληψης Νοσημάτων (CDC)", σύμφωνα με μια οθόνη που προβλήθηκε στη θέση του McAfee. Οι θεματικές ενότητες ποικίλλουν, αλλά μπορεί να είναι το "Προσωπικό προφίλ εμβολιασμού" ή το "Κυβερνητικό πρόγραμμα καταχώρησης στον εμβολιασμό H1N1". Δείτε την προκήρυξη της Symantec ή την προειδοποίηση του McAfee για περισσότερα παραδείγματα γραμμής θέματος και το κείμενο κειμένου ηλεκτρονικού ταχυδρομείου.

Ένας σύνδεσμος στο ηλεκτρονικό ταχυδρομείο οδηγεί σε έναν κακόβουλο αλλά πραγματικό ιστότοπο όπου τα θύματα πρέπει να κατεβάσουν ένα εργαλείο για να δημιουργήσουν ένα προφίλ εμβολιασμού (ανατρέξτε είτε σε παραπάνω θέση για μια λήψη οθόνης). Η διεύθυνση URL για τον ιστότοπο χρησιμοποιεί την εντολή κοινής χρήσης για να ξεκινά με ένα γνήσιο όνομα - στην περίπτωση αυτή, online.cdc.gov … - αλλά τελειώνει με έναν τομέα όπως … yhnbad.com.im. Η δυνατότητα επισημάνσεως ονόματος τομέα στο IE8 μπορεί να βοηθήσει στην εξάλειψη αυτού του τέχνασμα, όπως και το πρόσθετο Locationbar2 για τον Firefox.

[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας Windows]

Το εκτεταμένο αρχείο είναι φυσικά το Trojan ωφέλιμο φορτίο, το οποίο McAfee παραθέτει ως "πολύ πρόσφατη Trojan παραλλαγή Zeus." Η μεταφόρτωση τέτοιων ληφθέντων αρχείων στο Virustotal.com μπορεί να βοηθήσει στην αναγνώριση νέου κακόβουλου λογισμικού που ενδέχεται να χάσουν οι κινητήρες malware