Рекламный блок
Управляй электронным кошельком с телефона!
Banner_ads_468x60
text_ad
Вход на сайт:
 
Логин
Пароль
 
Навигация по сайту:
Опрос сайта:
Нужен ли форум на сайте?
Да, нужен. Для обсуждения проблем.
Нет, не нужен, для обсуждения хватает комментариев.
Информация:
Подписка на новости:

Рассылки@Mail.ru

Webalta Уровень доверия
Мобильный контент - закачаешься!

Логин: pr0tect0r
Старые:
WMZ Z322996584717
WMR R671359775992
Новые:
WMZ Z173949308687
WMR R167083657211

Security Blog Open Catalog
Стань автором Security Blog
"Пираты Карибского моря" стали трояном Категория: Вирусы
PandaLabs обнаружила волну спама, содержащего трояна под названием Pirabbean.A. Эта нежелательная почта старается привлечь внимание пользователей ссылками на финальный эпизод саги Пираты Карибского моря. Электронное сообщение содержит изображение, которое выглядит как рекламный материал к фильму и якобы является ссылкой на трейлер. Тема сообщения проста: “Пираты Карибского моря: На краю света”.
В теле сообщения содержится две ссылки, которые якобы указывают путь к трейлеру. Однако, если пользователи переходят по ссылке, они фактически загружают трояна Pirabbean.A.

“Это еще один пример того, как используются методы социальной инженерии. Создатели вредоносного ПО стараются обманом сделать так, чтобы пользователь заразил свой ПК самостоятельно. Именно поэтому пользователям всегда необходимо быть осторожными и нельзя даже открывать сообщения от неизвестных отправителей, вне зависимости от того, насколько любопытными или соблазнительными кажутся их заголовки,” советует Луис Корронс, технический директор PandaLabs.

После запуска троян отображает сообщение об ошибке. Из этого сообщения пользователь узнает, что при запуске трейлера возникли проблемы из-за отсутствия на компьютере необходимого кодека, а также получает совет посетить официальный веб-сайт фильма.

“Если бы после перехода по ссылке ничего не произошло, пользователю это показалось бы подозрительным. Именно за счет такого сообщения троян скрывает свои вредоносные действия и предотвращает вероятность того, что пользователь захочет проверить не заразился ли он чем-нибудь,” объясняет Корронс.

Pirabbean.A также разработан для загрузки дозвонщика, определенного PandaLabs как Dialer.KGC. Как и все дозвонщики, он предназначен для установления интернет-подключения по высокотарифицируемому номеру телефона.

Также этот троян редактирует некоторые настройки Internet Explorer, добавляя в Избранное два URL. Если пользователь посетит эти странички, он будет заражен другими дозвонщиками.

Источник: CyberSecurity.ru

Информация
Посетители, находящиеся в группе "Гости" не могут оставлять комментарии на сайте.
Рекламный блок
banner_ad_468x60
 
Copyright© 2005-2007 . All Rights Reserved