Ни одно событие, вызывающее интерес общественности, не остается без внимания спамеров. Интерес пользователей к «горячим» темам они используют для привлечения внимания получателей к рассылаемым спам-сообщениям и содержащимся в них вредоносным ссылкам. Не пропустили спамеры и казнь Саддама Хусейна.
Эксперты Symantec перехватили спамовое письмо с фотографией казни Хусейна и рекламой видеоролика со ссылкой на веб-сайт. При заходе на указанный сайт приложение video_sadan.exe пыталось загрузить программу infostealer.bancos, позволяющую злоумышленникам получить доступ к финансовой информации пользователя.
Специалисты финской компании F-Secure зарегистрировали аналогичные спамовые письма, но с приложениями, содержащими файлы .exe и .scr. Файлы .exe открывали страницу результатов поиска по ключевому слову «execution» («казнь») на YouTube на португальском языке, загружая на компьютер жертвы кейлоггер.
Спам-рассылки с рекламой видеозаписи казни бывшего иракского диктатора Саддама Хусейна, устанавливающие вредоносные программы на компьютеры падких на сенсации пользователей, еще раз доказали изобретательность и оперативность киберзлоумышленников. По данным «Лаборатории Касперского», в России такого спама зафиксировано не было, а обнаруженные зарубежными компаниями троянцы давно занесены в базы сигнатур «Лаборатории Касперского».
Источник: vnunet.com
Видеозапись казни диктатора в обмен на троянца