المواقع

Fake Swine Flu Emails Lead to Real Malware Infection

"Weird Al" Yankovic - Virus Alert

"Weird Al" Yankovic - Virus Alert
Anonim

حملة البرمجيات الخبيثة الجديدة تستخدم رسائل البريد الإلكتروني المزيفة التي تظهر لإبلاغ برامج التطعيم H1N1 من المراكز من السيطرة على الأمراض ، ولكن في الواقع يحاول تثبيت زيوس طروادة.

كلاهما أصدرت McAfee و Symantec تحذيرات حول رسائل البريد الإلكتروني السامة ، والتي تبدو وكأنها تم إرسالها من "مراكز السيطرة على الأمراض والوقاية منها" (CDC) ، وفقًا لتصوير شاشة في موقع McAfee. تتنوع خطوط الموضوع ، ولكن قد تكون "ملف التطعيم الشخصي" أو "برنامج التسجيل الحكومي على التطعيم H1N1". راجع إما منشور Symantec أو تحذير McAfee للحصول على مزيد من أمثلة سطر الموضوع ونص نص البريد الإلكتروني.

يؤدي ارتباط في البريد الإلكتروني إلى موقع ضار ولكنه حقيقي حيث يُفترض أن يقوم الضحايا بتنزيل أداة لإنشاء ملف التطعيم (انظر إما الوظيفة أعلاه للحصول على لقطة شاشة). يستخدم عنوان URL الخاص بالموقع تكتيك السمكة باستخدام اسم حقيقي - في هذه الحالة ، online.cdc.gov … - ولكن ينتهي بنطاق مثل … yhnbad.com.im. يمكن أن تساعد ميزة تمييز اسم النطاق في IE8 على إحباط هذه الخدعة ، كما يمكن إضافة الوظيفة الإضافية Locationbar2 لمتصفح فايرفوكس.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

التطبيق القابل للتنزيل هو بالطبع حمولة طروادة ، والتي تدرجها McAfee كـ "نسخة Zeus Trojan حديثة جدًا". يمكن أن يساعد تحميل هذه الملفات التي تم تنزيلها على Virustotal.com في التعرف على برامج ضارة جديدة قد تفتقدها بعض محركات البرامج الضارة.