Курсы валют
на 15.12.2017
Курс доллара США
Курс евро
Биржевой курс доллара США
Биржевой курс евро

Все валюты

Сегодня пятница, 15.12.2017, ньюсмейкеров: 37965, сайтов: 360, публикаций: 2219006
Новости. Опубликовано 03.05.2007 00:00 МСК.  Просмотров всего: 328; сегодня: 1.

Trend Micro предупреждает об очередной атаке с использованием социотехники

Trend Micro предупреждает об очередной атаке с использованием социотехники

Исследовательская лаборатория TrendLabs компании Trend Micro сообщает о появлении очередной модификации вредоносного кода PE_VIRUT, механизм распространения которого основан на имени знаменитого американского кинорежиссера, сценариста и актера Вуди Аллена.
Для рассылки PE_VIRUT злоумышленники используют прием социотехники, когда темами рассылаемых сообщений, содержащих вредоносное ПО, выбираются различные интересные, «захватывающие» события, зачастую выдуманные. Ничего не подозревающий пользователь открывает присоединенный к письму файл, чтобы узнать подробности, запуская тем самым вредоносную программу.
Так, в этот раз заголовки писем содержат ложное сообщение о том, что покончил жизнь самоубийством Вуди Аллен. К письму прикреплен файл под названием “Full_Video”, обещающий все подробности смерти актера. Открывая вложение, пользователь запускает вредоносный код, заражающий файлы с расширениями .EXE и .SCR, которые являются приложениями Windows (PE EXE). После соединения с IRC-сервером вирус начинает выполнять команды злоумышленников. Таким образом происходит загрузка из Интернета дополнительных вредоносных компонент и внедрение их в систему пользователя.
Первая модификация PE_VIRUT была обнаружена TrendLabs в мае прошлого года. С тех пор различные представители этого вредоносного семейства периодически напоминают о себе.
Это не первый случай, когда злоумышленники используют чужую популярность для создания ложной информации. Например, в сентябре 2006 года темой спамовых сообщений, в которых рассылался троян, была смерть австралийской поп-певицы Кайли Миног. В письмах была ссылка якобы на прощальное письмо певицы. Когда пользователь нажимал на ссылку, открывалась интернет-страница, на которой была еще одна ссылка, которая направляла на двоичный файл, точную копию загрузчика трояна, прикрепленного к письму. Злоумышленники предполагали, что если пользователь не захочет открывать файл, то запустит троян, зайдя по ссылке.
Специалисты Trend Micro настоятельно рекомендуют не открывать подозрительные письма. Печальная практика показывает, что большинство вредоносных программ не причиняли бы такого вреда, если бы доверчивые пользователи сами не запускали их.


Ньюсмейкер: Trend Micro — 100 публикаций
Сайт: www.trendmicro-europe.com

Контакты с пресс-службой:
Печать
Поделиться:
Взнос по Программе государственного софинансирования пенсии необходимо сделать до конца года Активисты ОНФ проводят мониторинг дворов Горно-Алтайска, подавших заявки на благоустройство в 2018 г. Таможенный кодекс ЕАЭС: что нового в таможенной процедуре таможенного транзита Виктории Бессоновой объявлена благодарность за содействие в реализации программы Ты-предприниматель В рабочую группу приоритетного проекта по инновациям в регионах включен ректор опорного АлтГУ Выставка авторских новогодних игрушек студентов Колледжа АлтГУ открывается в Барнауле Активисты ОНФ в Кузбассе взяли на контроль вопросы жизнеобеспечения деревни Пещёрка Активисты ОНФ в Амурской области провели мероприятия в честь Дня Конституции Кинофестиваль в Кембридже – применение виртуальной реальности стирает грани в индустрии кино В Совфеде предостерегли Украину от разрыва дипотношений с Россией