Trang web

Email cúm lợn giả dẫn đến nhiễm độc phần mềm độc hại

Nga đề xuất hợp tác sản xuất súng AK với Philippines

Nga đề xuất hợp tác sản xuất súng AK với Philippines
Anonim

Một chiến dịch phần mềm độc hại mới sử dụng e-mail giả mạo xuất hiện để thông báo về các chương trình tiêm chủng H1N1 từ Trung tâm Kiểm soát Bệnh tật, nhưng thực sự cố gắng cài đặt Trojan Zeus. McAfee và Symantec đã đưa ra cảnh báo về các e-mail độc hại, được giả mạo giống như chúng được gửi từ "Trung tâm Kiểm soát và Phòng ngừa Dịch bệnh (CDC)", theo một ảnh chụp màn hình trong bài viết của McAfee. Các dòng chủ đề khác nhau, nhưng có thể là "Hồ sơ Chủng ngừa Cá nhân của bạn" hoặc "Chương trình đăng ký của chính phủ về tiêm chủng H1N1". Xem bài viết của Symantec hoặc cảnh báo của McAfee về các ví dụ dòng chủ đề khác và nội dung e-mail.

Một liên kết trong e-mail dẫn đến một trang web độc hại nhưng thực tế, nơi nạn nhân được phép tải xuống công cụ để tạo hồ sơ tiêm chủng (xem bài đăng ở trên để biết ảnh chụp màn hình). URL cho trang web sử dụng chiến thuật commmon bắt đầu bằng tên thật - trong trường hợp này là online.cdc.gov… - nhưng kết thúc bằng một tên miền như… yhnbad.com.im. Tính năng nổi bật tên miền trong IE8 có thể giúp đánh dấu thủ thuật này, cũng như bổ trợ Locationbar2 cho Firefox.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Tệp thực thi được tải xuống dĩ nhiên là Trojan tải trọng, mà McAfee liệt kê như là một "rất gần đây Zeus Trojan biến thể." Tải lên các tệp đã tải xuống đó lên Virustotal.com có ​​thể giúp xác định phần mềm độc hại mới mà một số công cụ phần mềm độc hại có thể bỏ sót.