Блоги ⇒ Вирусы ⇒ Bredolab высылает поддельные предупреждения пользов

Bredolab высылает поддельные предупреждения пользователям Facebook

Опубликовано: 19 апр 2011 в 23:03
Автор: freeeeez  

Сейчас у Facebook более 600 миллионов активных пользователей во всем мире, поэтому неудивительно, что они часто становятся целями для различных махинаций.

Bredolab появился на веб-арене еще прошлым летом. Он распространялся через почтовые рассылки и посредством drive-by загрузок. Этот червь проникал на компьютер и получал над ним полный контроль. Далее в ходе работы бот передавал данные хозяину ботнета.

Аналог бота для социальной сети рассылал пользователям сообщения на почтовые ящики с предупреждениями, что их аккаунт был замечен в рассылке спама и, чтобы предотвратить это, пароль к нему был изменен:

письмо

Новый пароль якобы находился в прилагаемом ZIP-файле. На самом деле, при его открытии Bredolab копировал себя в TEMP и внедрял свой код в explorer.exe. Далее бот запускал новый поток, в котором и продолжал дальнейшую работу.

Посмотрите внимательно на пример письма. Заметили ошибку? Спамеры допустили весьма очевидный промах назвав Facebook, как "FaceBook". Хотя, исходя из статистики заражений, это не имеет значения. Эх, если бы мы не торопились так читать важные письма...

Внимание: адрес электронной почты в поле "From" (От кого) очень легко подделать. Читайте подобные письма внимательно!

Источник: SecureList внешняя ссылка
Тэги:  • 
Нет комментариев
1 170 просмотров


Оставить комментарий:

Имя:
Email:
Сайт:
Комментарий:

Допустимые теги: <em> • <strong> • <u> • <sub> • <sup> • <blockquote>

Проверочный код:

Введите проверочный код, для подтверждения, что вы не робот.
P.S. Если вы робот, то, к сожалению, вы
не сможете прочитать символы с картинки.