Вход для зарегистрированных пользователей
логин
пароль
регистрация
забыли пароль?
Еще не зарегистрировались?

Дайджест

07 ноября 2017
Стороны договорились о реализации поддержки работы с устройствами Рутокен в решениях на платформе UserGate. Растущая сфера …
25 октября 2017
Атака "Badrabbit" стала одной из самых крупных за последние несколько месяцев. Данный троян-шифровальщик похож на …
24 октября 2017
Фирма «АНКАД» получила патент на изобретение «Компьютерная система с удаленным управлением сервером и устройством создания …
Контур-Фокус – быстрая проверка контрагентов

Инфостенд

Информационные и справочные материалы
Тел.: +7 (495) 231-4831
Сайт: expo-itsecurity.ru
E-mail: info@infosecurity.ru
Контактная информация: О компании
Регионы работы: Москва
Статья

Проблема выбора: вирус Эбола или зловред?

Проблема выбора: вирус Эбола или зловред?

Татьяна Щербакова - октябрь 21, 2014.  

В сентябре в сюжетах "нигерийских" писем нам встречались упоминания про больных вирусом Эбола жителей Африки и необычные приглашения на конференцию Всемирной Организации Здравоохранения (ВОЗ). Целью мошенников, как обычно, было выманивание денежных средств у доверчивых получателей, вступивших в переписку с авторами писем.

В октябре пришел черед киберпреступников, которые использовали шумиху вокруг вируса Эбола для рассылки вредоносных писем. И снова в качестве отправителя была указана ВОЗ, что неудивительно, поскольку именно эта организация занимается различными заболеваниями и эпидемиями на мировом уровне.

В тексте обнаруженных нами писем злоумышленники пытались убедить получателя, что ВОЗ подготовила файл с общей информацией и мерами предосторожности, которые помогут обезопасить пользователя и окружающих от смертельного вируса и других болезней. Кроме того, получателя письма также просят распространить эту информацию в целях оказания помощи организации.

Проблема выбора: вирус Эбола или зловред?

Для маскировки реальной ссылки использовался сервис сокращения ссылок, который в итоге перенаправлял пользователя на популярный сервис облачного хранения данных. Там преступники и разместили под видом документа от ВОЗ вредоносную программу Backdoor.Win32.DarkKomet.dtzn, предназначенную для кражи персональной информации. Отметим, что доступ к файлу был достаточно быстро заблокирован администраторами сервиса, и скорее всего, из-за этого мошенники решили изменить свою рассылку. На следующий же день в наши ловушки попало аналогичное сообщение от имени ВОЗ, только теперь архив с той же самой вредоносной программой был вложен в само письмо.

Проблема выбора: вирус Эбола или зловред?

Киберпреступники редко упускают возможность использовать громкие события и названия известных организаций для обмана получателей спам-рассылки. Поэтому поверив убедительному заголовку и потеряв бдительность даже на минуту, пользователь рискует скомпрометировать личные данные и передать контроль над своим компьютером злоумышленникам. Следует помнить, что современные антивирусные решения обеспечивают защиту, но именно обдуманные действия пользователя сохранят его данные в безопасности.

Источник: SecureList


Поделись ссылочкой:


©   ООО «Инфосекьюрити»
Тел.: +7 (495) 231-4831   +7 (495) 778-4675Адрес:  Москва, Б.Семеновская, 49


PROFLINE - сайты на Битрикс