Android

Phim giả mạo trực tuyến Harry Potter ra mắt tấn công phần mềm độc hại

Гарри Поттер: Как Дж. К. Роулинг пишет детектив

Гарри Поттер: Как Дж. К. Роулинг пишет детектив
Anonim

Nếu bạn tình cờ thấy Theo lời công cụ PC phần mềm chống phần mềm độc hại, những kẻ lừa đảo cơ hội đang sử dụng các bình luận blog bị nhiễm độc và các thủ thuật tối ưu hóa công cụ tìm kiếm dơ bẩn. để làm nổi bật những con mồi như 'Watch' Harry Potter và Half-Blood Prince 'trực tuyến miễn phí. Nhấp vào một liên kết sẽ đưa bạn đến một bài đăng sau đó sẽ cố gắng đánh lừa nạn nhân tải xuống và cài đặt "trình xem luồng" để xem phim, tất nhiên là phần mềm độc hại thực sự. Kẻ lừa đảo trực tuyến đã sử dụng codec video và người xem giả trong nhiều năm qua như một chiến thuật kỹ thuật xã hội ưa thích.

Khi bạn ở đó, hãy chú ý đến e-mail lan truyền phần mềm độc hại cố gắng ngăn chặn Trojan "Zbot" PC. Những kẻ xấu đang sử dụng một loạt các e-mail, bao gồm cả một số cảnh báo về một bản cập nhật quan trọng cho Microsoft Outlook, hoặc tuyên bố rằng bạn đã nhận được một thiệp. TRACElabs có một số ảnh chụp màn hình của các e-mail giả trong bài đăng của họ. Một số e-mail liên kết đến một bản tải xuống độc hại, trong khi những người khác liên kết trực tiếp với nó.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Có những câu chuyện trong e-mail cho một người lướt sóng sắc sảo, nhưng chúng ẩn đằng sau một hoặc hai lớp obfuscation. Ví dụ: liên kết được hiển thị với bản cập nhật Outlook giả hiển thị dưới dạng //update.microsoft.com/… và kiểm tra URL thực tế bằng cách di chuyển chuột qua liên kết ban đầu có thể trông hợp lệ, cho đến khi bạn nhận thấy rằng URL là //update.microsoft.com [fakedomain].com…

Các liên kết như vậy là một chiến thuật người xấu yêu thích khác. Để bảo vệ tất cả các kỹ thuật xã hội xấu xa này, tốt nhất bạn nên gửi các bản tải xuống và tệp đính kèm đến Virustotal.com (trang web được ưu tiên sử dụng) để quét phần mềm độc hại đa phần mềm miễn phí trước khi chạy chúng trên PC của bạn.