Компания TrendMicro сообщает о появлении очередной модификации вредоносного кода PE_VIRUT, механизм распространения которого основан на имени знаменитого американского кинорежиссера, сценариста и актера Вуди Аллена.
Для рассылки PE_VIRUT злоумышленники используют прием социотехники, когда темами рассылаемых сообщений, содержащих вредоносное ПО, выбираются различные интересные, “захватывающие” события, зачастую выдуманные. Ничего не подозревающий пользователь открывает присоединенный к письму файл, чтобы узнать подробности, запуская тем самым вредоносную программу.
Так, в этот раз заголовки писем содержат ложное сообщение о том, что покончил жизнь самоубийством Вуди Аллен. К письму прикреплен файл под названием ” Full_Video “, обещающий все подробности смерти актера. Открывая вложение, пользователь запускает вредоносный код, заражающий файлы с расширениями .EXE и . SCR , которые являются приложениями Windows (PE EXE). После соединения с IRC-сервером вирус начинает выполнять команды злоумышленников. Таким образом происходит загрузка из Интернета дополнительных вредоносных компонент и внедрение их в систему пользователя.
Это не первый случай, когда злоумышленники используют чужую популярность для создания ложной информации. Например, в сентябре 2006 года темой спамовых сообщений, в которых рассылался троян, была смерть австралийской поп-певицы Кайли Миног. В письмах была ссылка якобы на прощальное письмо певицы. Когда пользователь нажимал на ссылку, открывалась интернет-страница, на которой была еще одна ссылка, которая направляла на двоичный файл, точную копию загрузчика трояна, прикрепленного к письму. Злоумышленники предполагали, что если пользователь не захочет открывать файл, то запустит троян, зайдя по ссылке.
Специалисты настоятельно рекомендуют не открывать подозрительные письма. Печальная практика показывает, что большинство вредоносных программ не причиняли бы такого вреда, если бы доверчивые пользователи сами не запускали их.
Популярные статьи:
Cisco Expo 2007 в Украине Cisco Smart Business Communications System : унифицированное решение связи для малого бизнеса КРИ 2007 : Первый день Kraftway : итоги 2006 года Cisco Self Defending Network : новая концепция информационной безопасности
следующая новость предыдущая новость |
Комментарии? Поправки? Дополнения? Ваши новости? rusmarket@tomshardware.com |