01:46 06.07.2010 Хакеры атаковали Amazon.com и Buy.com | |
Н успела закончиться атака на пользователей видео хостинга YouTube, как эксперты из лаборатории безопасности компании G Data опубоиковали предупреждение о следах масштабной волны спама, которая на этот раз направлена на
клиентов веб- ресурсов Amazon и Buy.com. Речь идёт о фальшивых электронных письмах, в
которых скрывается качественная подделка подтверждения заказа на сайте.
Все электронные письма содержат URL, которые являются ссылками на
инфицированные веб-сайты. С помощью атак преступники пытаются создать ботсеть, заполучив контроль над атакуемыми «ПК». После удачного проведения инфицирования вредоносными программами,
компьютер сразу же становится распространителем спама. Кроме этого,
преступники предлагают установить дорогое поддельное антивирусное программное обеспечение. Компания G
Data рекомендует адресатам таких писем удалять их, не читая, и ни в коем
случае не проходить по ссылкам. Пользователи антивирусных продуктов G
Data уже защищены от актуальной угрозы. Если же пользователь всё-таки попадает в ловушку, и атака через
инфицированный сайт достигает своей цели, на ПК жертвы
устанавливается бот (компьютерный вредитель). Этот бот остаётся на ПК,
прячется и включает компьютер в бот-сеть. Инфицированные ПК используются
преступниками для распространения спама. В настоящее время компьютерный
вредитель загружает вредоносное программное обеспечение: „Defense
Center". Все адреса отправителей на первый взгляд похожи на адреса с .com и
содержат следующую информацию в строке темы:
Your Amazon.com Order (DXX-XXXXXXX-XXXXXXX) (Ваш заказ на Amazon.com) Thanks for your order! (Спасибо за Ваш заказ!) Your [WEBSEITE] account information has changed (Информация о Вашем аккаунте изменена) Please confirm your message (Пожалуйста, подтвердите Ваше сообщение) Confirm your e-mail address for Windows Live ID (Подтвердите Ваш e-mail для Windows Live ID) Будьте бдительны и не попадайтесь на уловки мошенников. | |
|
Всего комментариев: 0 | |