Webbplatser

Falska svininfluensemailar leder till verklig malwareinfektion

Svininfluensan - Vem får vaccin?

Svininfluensan - Vem får vaccin?
Anonim

En ny skadlig kampanj använder falska e-postmeddelanden som tycks informera om H1N1-vaccinationsprogram från Centers from Disease Control, men försöker verkligen installera Zeus Trojan.

Båda McAfee och Symantec utfärdat varningar om de giftiga e-postmeddelandena, som är spoofed för att se ut som de skickades från "Centers for Disease Control and Prevention (CDC)", enligt ett skärmdump i McAfees inlägg. Ämnesrubrikerna varierar, men kan vara "Din personliga vaccinationsprofil" eller "Regeringsregistreringsprogram på H1N1-vaccinationen." Se antingen Symantecs inlägg eller McAfees varning för fler ämnesrader och e-posttexten.

En länk i e-postmeddelandet leder till en skadlig men verklig webbplats där offren ska ladda ner ett verktyg för att skapa en vaccinationsprofil (se antingen inlägg ovan för ett skärmdump). Webbadressen för webbplatsen använder kommandotaktiken från att börja med ett genuint utseende - i det här fallet online.cdc.gov … - men slutar med en domän som … yhnbad.com.im. Domännamnshöjningsfunktionen i IE8 kan hjälpa till med att följa det här tricket, liksom platsen Firefox2-tillägget för Firefox.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Den nedladdade körbara är naturligtvis Trojan nyttolast, vilken McAfee listas som en "väldigt ny Zeus Trojan variant." Uppladdning av sådana nedladdade filer till Virustotal.com kan hjälpa till att identifiera ny skadlig kod som vissa malware-motorer kan missa.