Novi email crv vraća nas deceniju unazad

Vesti, 10.09.2010, 01:40 AM

Novi email crv vraća nas deceniju unazad

Kako tvrde istraživači kompanije McAfee, novi email crv se širi poput požara. Koristi provereni metod infekcije - slanje email-ova koji sadrže maliciozne izvršne fajlove na adrese svih koji se nalaze u email adresaru korisnika zaraženog računara.

Crv dolazi putem email-ova naslovljenih sa “Here You Have” ili "Just For You" ili sličnim naslovom, a email poruka sadrži link ka sajtu sa kojeg se download-uje štetni fajl na kompjuter korisnika. Preuzeti maliciozni program smešta se u Windows direktorijum kao fajl pod nazivom CSRSS.EXE, što je naziv legitimnog Windows fajla, kažu analitičari McAfee.

URL ustvari ne vodi ka PDF dokumentu, već ka maskiranom izvršnom fajlu, kao što je PDF_Document21_025542010_pdf.scr koji se nalazi na drugom domenu, kao što je members.multimania.co.uk,” kažu analitičari.

Kao da je ponovo 2001. godina, crv pokušava da šalje samog sebe na sve email adrese iz adresara Outlook-a sa zaraženog kompjutera. Pored toga, maliciozni program pokušava da obustavi rad bilo kog zaštitnog softvera ili antivirusnog programa na zaraženom kompjuteru. Analitičari McAfee su otkrili da se crv takođe može širiti preko lokalne mreže sa umreženim računarima i preko AutoRun funkcije.

Ovakav način infekcije su učinili popularnim i usavršili autori virusa početkom tekuće decenije, a naročito sa virusima koji su se masovno slali na email adrese kao što je virus IloveYou. Razlika u odnosu na slučaj o kome je sada reč je ta da su se tadašnji email-ovi sadržali maliciozni fajl, ne oslanjajući se na link ka sajtu za download malicioznog programa. Ali je metoda koju koriste kako bi namamili korisnike da kliknu na atačment ili maliciozni link ista: korisniku se nudi nešto što želi da vidi.

U slučaju starih virusa, obećavale su se slike Ane Kurnjikove ili Britni Spirs. Sada se koriste prizmeniji mamci kao “dokument o kome sam ti pričao” ili "besplatan download porno filmova". Čini se da ima nekoliko varijanti novog crva koje već cirkulišu.

Preuzeto sa


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakovano 16 ekstenzija za Chrome, ugroženi podaci 600.000 korisnika

Hakovano 16 ekstenzija za Chrome, ugroženi podaci 600.000 korisnika

Najmanje 16 ekstenzija za Chrome kompromitovano je u phishing napadima na izdavače ekstenzija za veb pregledač u Chrome Web Store. Time su ugroženi... Dalje

Ekspanzija malvera koji kradu podatke: detekcija malvera Lumma Stealer porasla za skoro 400%

Ekspanzija malvera koji kradu podatke: detekcija malvera Lumma Stealer porasla za skoro 400%

Prema telemetrijskim podacima kompanije ESET, detekcija malvera koji krade podatke Lumma Stealer, koji je sve traženiji među sajber kriminalcima, po... Dalje

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezb... Dalje

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

WhatsApp je dobio spor protiv izraelskog prodavca komercijalnog špijunskog softvera NSO Group pošto je savezni sudija u američkoj državi Kaliforni... Dalje

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Android malver BadBox zarazio je više od 192.000 uređaja širom sveta uprkos nedavnoj operaciji policije u Nemačkoj koja je pokušala da zaustavi ... Dalje