DataLife Engine > Новини > Памела Андерсон, Майкл Джексон і Гарри Поттер - принади для поширення трояна Downloader
Памела Андерсон, Майкл Джексон і Гарри Поттер - принади для поширення трояна Downloader23 січня 2008. Разместил: |
|
PandaLabs (www.viruslab.ru) виявила масове розсилання електронних повідомлень із різними сенсаційними заголовками з метою поширення трояна Downloader.SQV. Серед використовуваних заголовків - два передбачуваних землетруси в США, третій розлучення Памелы Андерсон і реліз до фільму “Jumper”. Уміст повідомлення при цьому абсолютно ідентично, розрізняються тільки заголовки. Причому заголовок завжди кричить про сенсацію, наприклад: Памела Андерсон розводиться втретє!!! Заголовок листа повторюється в тілі повідомлення, поряд з текстом: “New Video!” і посиланням “Download Now”. Воспользовавшийся посиланням користувач попадає на веб-страницу, що заражає його комп`ютер трояном Downloader.SQV. Цей троян потім завантажує з інтернету двох інших троянов: Spammer.AGF і KillFiles.BU. Перший призначений для пересилання повідомлень і для цього використає заражений комп`ютер як сервер, а другий блокує коректну роботу деяких системних функцій “Творці шкідливого ПО часто використають кричущі заголовки або імена знаменитостей як принада для поширення шкідливих кодів. Цей метод відомий як метод соціальної інженерії, і, як правило, дуже ефективний”, пояснює Луїс Корронс, технічний директор PandaLabs. Щоб не стати жертвою цих шкідливих кодів, PandaLabs рекомендує користувачам не переходити по посиланнях в електронних повідомленнях, отриманих з невідомих джерел. Також рекомендується встановити надійне рішення безпеки й постійно його обновляти з метою захисту від відомих і невідомих погроз |