Ай Ком Сервис Чем грозит любопытство? - 16 Сентября 2011 - Ай Ком Сервис
Главная » 2011 » Сентябрь » 16 » Чем грозит любопытство?
15:40
Чем грозит любопытство?

Давно известно, что одна из основных заповедей информационной безопасности - это осторожность по отношению к письмам с вложениями, в особенности содержащих архивы. "Не уверен – не открывай!" Этот принцип легко соблюдать, если из текста сообщения понятно, что оно не имеет к вам никакого отношения. Когда более-менее опытные интернет-пользователи читают про проблемы с безопасностью банка, в котором у них нет аккаунта, или про выигрыш в лотерею, билет которой они никогда не покупали, им обычно сразу становится очевидно: перед глазами очередной спам и открывать архив, приложенный к письму, совершенно незачем. Чтобы читатель все-таки передал нужные мошенникам персональные данные и\или "собственноручно" запустил вредоносный файл, заражающий компьютер, киберпреступники часто прибегают к различным приемам  социальной инженерии. Чаще всего они делают рассылку якобы от имени известных компаний, обещая в ней различные блага тем, кто заполнит или запустит прилагаемые файлы, при этом не гнушаясь угрозами по отключению всего и вся для тех, кто этого не сделает. Но встречаются и менее тривиальные ходы. Так, например один из экспертов обратил внимание на весьма необычный спам. Текст массовой рассылки представлял собой произвольный набор букв латинского алфавита в разных регистрах, к чему прилагался исполняемый файл в zip-архиве. Случай примечателен тем, что для человеческого глаза такое содержание выглядело похожим по форме на нормальное сообщение со вступлением, прощанием и подписью:


В данном случае,  расчёт злоумышленников сделан на то, что заинтригованный подобной "нечитаемостью" письма пользователь с большей вероятностью откроет архив, а дальше случайно или из интереса же запустит и exe-файл. При развитии ситуации по запланированному спамерами сценарию, любопытствующие рискуют получить очередную кибергадость, например Trojan.Win32.FraudST.atc на свой компьютер. Которую, впрочем, антивирус Касперского даже на момент прохождения рассылки уже успешно распознавал. Будьте бдительны и не слишком доверчивыми!










Категория: Аналитика, исследования, обзоры | Просмотров: 490 | Добавил: Administrator | Теги: Trojan.Win32.FraudST.atc, exe-файл, спам, вложения в письмах, троян, Вредоносная программа | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]