Архив новостей

С приветом, Ваш «Зевс»

Эксперты Microsoft обнаружили новую спам-рассылку, нацеленную на распространение ZeuS от имени легальных компаний.

Судя по всему, данная рассылка ведется автоматизированными средствами и использует два схожих шаблона, в которые на лету привносятся незначительные изменения. Один из вариантов зловредного сообщения написан от имени Verizon Wireless и уведомляет абонента о состоянии его счета. Дело в том, что этот оператор сотовой связи, действительно, использует электронную почту для рассылки платежных документов и подтверждения оплаты. Однако обращение, проставленное зачином в спам-письме, должно сразу же насторожить получателя: «Hello Dear!» («Привет, дорогуша!») явно выбивается из стиля официального уведомления. Послание спамеров снабжено zip-вложением, в котором под видом информации о последних платежах скрывается исполняемый файл.

Второй вариант вредоносных писем использует имя Adobe, обращается к получателю с тем же фамильярным приветствием и уведомляет его о «критическом апгрейде» Acrobat Reader и «комплекта Adobe X». Для проведения «апгрейда» злоумышленники рекомендуют открыть вложенный zip-архив, который, судя по названию, содержит некий срочный «апдейт», а на самом деле ― вредоносный код. Microsoft его определила как ZeuS и отмечает, что этот вариант пока плохо детектится ходовыми антивирусами.

С приветом, Ваш «Зевс»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике