Эксперты Microsoft обнаружили новую спам-рассылку, нацеленную на распространение ZeuS от имени легальных компаний.
Судя по всему, данная рассылка ведется автоматизированными средствами и использует два схожих шаблона, в которые на лету привносятся незначительные изменения. Один из вариантов зловредного сообщения написан от имени Verizon Wireless и уведомляет абонента о состоянии его счета. Дело в том, что этот оператор сотовой связи, действительно, использует электронную почту для рассылки платежных документов и подтверждения оплаты. Однако обращение, проставленное зачином в спам-письме, должно сразу же насторожить получателя: «Hello Dear!» («Привет, дорогуша!») явно выбивается из стиля официального уведомления. Послание спамеров снабжено zip-вложением, в котором под видом информации о последних платежах скрывается исполняемый файл.
Второй вариант вредоносных писем использует имя Adobe, обращается к получателю с тем же фамильярным приветствием и уведомляет его о «критическом апгрейде» Acrobat Reader и «комплекта Adobe X». Для проведения «апгрейда» злоумышленники рекомендуют открыть вложенный zip-архив, который, судя по названию, содержит некий срочный «апдейт», а на самом деле ― вредоносный код. Microsoft его определила как ZeuS и отмечает, что этот вариант пока плохо детектится ходовыми антивирусами.
С приветом, Ваш «Зевс»