Ай Ком Сервис 27.08.2010 Спамеры прячут троянцев в ZIP-архивы - 27 Августа 2010 - Ай Ком Сервис
Главная » 2010 » Август » 27 » 27.08.2010 Спамеры прячут троянцев в ZIP-архивы
23:15
27.08.2010 Спамеры прячут троянцев в ZIP-архивы
Эксперты по информационной безопасности из компаний IBM и Sophos сообщили об увеличении числа зафиксированных случаев распространения вредоносного программного обеспечения, которое скрытого в архивные ZIP-файлы. Отмечается, что подобные файлы все чаще рассылаются в составе спам-писем и предлагаются пользователям на разнообразных хакерских сайтах. Эксперты отмечают, что резкий всплеск активности, связанный с упаковкой вредоносного ПО в ZIP-архивы, зафиксирован  за последние две недели. Эксперты отмечают, что обычно от 0,5 до 1,5% всех спам-сообщений приходят с zip-вложениями, но с начала августа этот объем увеличился почти в пять раз. В дополнение, в Sophos заявили, что многие из подобных рассылок ориентированы на западных пользователей и многие так или иначе эксплуатируют бренд компании FedEx. В частности, спамеры присылают пользователям то "счета от FedEx", то данные о "доставке" их грузов. В IBM X-Force сообщают, что в большинстве случает архивирование прилагаемых к письмам данных необходимо для того, чтобы послания могли миновать спам-фильтры и пробраться на компьютеры конечных пользователей. Все же, кто рискнет открыть присланное вложение, грозит троянское программное обеспечение. Антивирусные эксперты Sophos рекомендуют всем, кто ранее получал подобные сообщения и все-таки открыл ZIP-архивы, наблюдать за поведением компьютера: обратить внимание на замедление работы системы, рост исходящего трафика, неожиданное открытие или закрытые разных программ и прочие аномалии. Грэм Клули, старший технический консультант Sophos, говорит, что каких-то единых масштабных кампаний, связанных с ZIP-файлами, ими зафиксировано не было. Чаще всего, таким способом распространялись разные троянцы и за атаками стояли разные силы. В IBM утверждают, что их подразделение X-Force обнаружило ZIP-атаки со спамовой рекламой дешевой аренды машин, курсов повышения квалификации работников и поддельного антивирусного программного обеспечения SecurityTool.



Категория: Защити и Безопасность | Просмотров: 452 | Добавил: Administrator | Теги: заражение компьютера, вредоносный файл, ZIP-архив, почтовая рассылка, ZIP-файлы, троян, вложение, Рассылка | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]