12.12.2013
Компания «Лаборатория Касперского» сообщила об обнаружении в глобальной сети крупномасштабной рассылки фишинговых писем, которые были написаны от имени ключевых производителей антивирусной продукции. Подобные сообщения включали материал с вредоносным ПО, рассчитанным для похищения личных сведений пользователя, в том числе данных о банковских картах.

Маскируясь под именами ведущих разработчиков, мошенники пишут адресанту о том, что необходимо в кратчайшие сроки установить пакет обновлений для антивирусного приложения, которое защитит данные от совершенно нового вредоносного ПО, набирающего популярность в сети. ZIP-файл с инфицированными данными предлагается как исполняемый материал.
Приложение, которое находится в архивированном состоянии, детектируется антивирусом производства «Лаборатории Касперского» в качестве привычного зловредного «трояна» (Trojan-Spy.Win32.Xbot.qsjm). Представляя довольно известную линейку Zeus/Zbot, файл направлен на кражу персональных данных: логины, пароли. Как говорят эксперты, этот вирус может не только пересылать сведения, но и снимать скриншоты и видео с экрана.
Как нам сказали в компании, разумеется, ни один из антивирусных разработчиков не рассылал патч уникального продукта или пакет обновлений посредством электронной почты, да еще в архивированном состоянии. Однако в недавней истории пользователей должен был насторожить тот факт, что имя вложенного файла включало достаточно большое количество символов, сгенерированных случайно. Не следует открывать такой файл, если Вы заподозрили неладное, предостерегают специалисты.
В крайнем случае, можно связаться с поставщиком уникального продукта и поинтересоваться о рассылке.
Комментирование этой статьи закрыто.
« Основные преимущества гаджетов Новое изделие от Barnes&Noble будет основываться на процессоре Tegra 4 »