Uwaga na złośliwy spam niby z Amazon.com

Doctor Web ostrzega użytkowników przed złośliwym spamem. Maile rozsyłane są rzekomo przez Amazon.com. Spam rozprzestrzenia się od 22 października. Wysyłane komunikaty mają skłonić odbiorcę do pobrania licencji na Microsoft Windows, jednak po kliknięciu na link, użytkownik infekuje system dwoma szkodliwymi programami (Trojan.Necurs.97 i BackDoor.Andromeda.22).

Uwaga na złośliwy spam niby z Amazon.com
Źródło zdjęć: © Jupiter Images
SKOMENTUJ

Fałszywe wiadomości zatytułowane są "Order n" („Zamówienie n”) - "n" jest liczbą losową i zawierają następujący tekst:

Hello,
You can download your Microsoft Windows License here.
Microsoft Corporation

(Witaj,
Tutaj możesz pobrać licencję Microsoft Windows.
Microsoft Corporation)

Każda wiadomość ma zaszyty link do strony internetowej, zawierającej skrypt, który przekierowuje użytkownika do innej witryny. Plik JavaScript ładowany z witryny jest wykorzystywany do pobierania dwóch szkodliwych programów: BackDoor.Andromeda.2. i Trojan.Necurs.97.

Trojan.Necurs.9. jest zdolny do samodzielnej replikacji i infekuje dyski wymienne oraz zasoby sieciowe. Po uruchomieniu trojan tworzy plik .exe i dokonuje zmian w rejestrze systemu Windows. Dzięki temu plik uruchamiany jest przy starcie systemu Windows. Następnie trojan skanuje pamięć w poszukiwaniu uruchomionych programów Internet Explorer i Mozilla Firefox. Jeśli na nie natrafi, wprowadza do nich swój kod. Następnie Trojan.Necurs.97 próbuje skopiować się do wszystkich dostępnych dysków przenośnych, jako plik z losową nazwą i tworzy plik autorun.inf w katalogu głównym dysku. Zostanie on uruchomiony automatycznie za każdym razem, gdy urządzenie będzie podłączane do komputera.

Trojan.Necurs.9. łączy się ze zdalnymi serwerami, kontrolowanymi przez napastników. Zgłasza swoją pomyślną instalację i czeka na polecenia. Może w ten sposób pobierać różne aplikacje oraz przenosić pliki z systemu do zdalnego hosta.

Wybrane dla Ciebie

Modernizacji nad Adriatykiem ciąg dalszy. Czas na CAESAR-y i SAMP/T
Modernizacji nad Adriatykiem ciąg dalszy. Czas na CAESAR-y i SAMP/T
Rosja gromadzi siły przy granicy z Finlandią. Satelity wykryły rozbudowę baz
Rosja gromadzi siły przy granicy z Finlandią. Satelity wykryły rozbudowę baz
Indie zdobyły "militarne złoto". Tej broni boją się nawet Amerykanie
Indie zdobyły "militarne złoto". Tej broni boją się nawet Amerykanie
Polski astronauta poleci na ISS. Przyznał ile trwają przygotowania
Polski astronauta poleci na ISS. Przyznał ile trwają przygotowania
"Żelazna Dywizja" sprawdza nową broń. Sięgnie bardzo daleko
"Żelazna Dywizja" sprawdza nową broń. Sięgnie bardzo daleko
Pobór do wojska i wydatki na obronność według kandydatów na prezydenta
Pobór do wojska i wydatki na obronność według kandydatów na prezydenta
To jednak nie woda. Wyjaśnienie tajemniczych struktur na Marsie
To jednak nie woda. Wyjaśnienie tajemniczych struktur na Marsie
Indie tracą satelitę radarowego. Kluczowy sprzęt wojskowy nie dotarł na orbitę
Indie tracą satelitę radarowego. Kluczowy sprzęt wojskowy nie dotarł na orbitę
Odkrycie w kosmosie. Nieznany organizm na chińskiej stacji
Odkrycie w kosmosie. Nieznany organizm na chińskiej stacji
Wzbije się w powietrze. Czegoś takiego świat nie widział
Wzbije się w powietrze. Czegoś takiego świat nie widział
Prototypowy czołg Belgii dla Ukraińców. Trafi na testy
Prototypowy czołg Belgii dla Ukraińców. Trafi na testy
Powstał dom przyszłości. Zasilany wyłącznie wodorem i fotowoltaiką
Powstał dom przyszłości. Zasilany wyłącznie wodorem i fotowoltaiką