Инциденты

Фальшивые сообщения службы Messenger

В последнее время нами отмечен значительный рост спам-рассылок, осуществляемых при помощи системного сервиса Windows «Служба сообщений» (Messenger). Этот вид спама доставляется на компьютер с использованием особенности в работе в протоколе сервиса Messenger и выглядит как обычные всплывающие окна:

В таком сообщении, как правило, утверждается, что на вашем компьютере обнаружено множество различных программ класса Spyware и настоятельно рекомендуется посетить какой-либо сайт и скачать антишпионскую утилиту. На самом деле, загружаемые с подобных сайтов программы либо сами являются троянцами, либо просто имитируют видимость работы, не обнаруживая и не удаляя никакие Adware/Spyware-программы.

Авторы подобных вредоносных программ — обычные мошенники, активно пользующиеся «раздутой» за последнее время темой Spyware в собственных целях.

Всем пользователям Антивируса Касперского мы рекомендуем не верить подобным всплывающим сообщениям и не загружать никакие программы, рекламируемые таким образом. Для предотвращения получения подобного спама пользователи могут отключить службу сообщений Messenger (svchost.exe -k netsvcs) на своем компьютере (Control Panel -> Administrative Tools -> Services -> Messenger).

Фальшивые сообщения службы Messenger

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике