Архив

Srizbi раздает фото на память

Специалисты компании Marshal обнаружили новую тематическую спам-рассылку с ботнета, инфицированного троянцем Srizbi. Вредоносные сообщения написаны от лица мифического отправителя и предлагают адресату освежить память с помощью фотографий, которые можно посмотреть, пройдя по указанной ссылке.

Фамильярный заголовок «hi, remember me?» («Привет, ты помнишь меня?») задает доверительный тон «троянскому» посланию и призван возбудить любопытство получателя. Короткий текст содержит ссылку на «фотоархив», якобы запрошенный получателем. При активации указанного файла — My_foto.exe – на машину жертвы, действительно, загружается некое фото, сопровождаемое, однако, малоприятным «довеском» в виде спам-бота.

По свидетельству экспертов, зараженные страницы размещены на легальном веб-хостинге. Спамовые письма переведены на разные языки в соответствии с географической принадлежностью атакуемой доменной зоны.

Источник: Marshal

Srizbi раздает фото на память

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике