Situs web

Email Flu Babi Palsu Menyebabkan Infeksi Malware yang Nyata

The Great Gildersleeve: Gildy's Radio Broadcast / Gildy's New Secretary / Anniversary Dinner

The Great Gildersleeve: Gildy's Radio Broadcast / Gildy's New Secretary / Anniversary Dinner
Anonim

Kampanye malware baru menggunakan email palsu yang muncul untuk menginformasikan program vaksinasi H1N1 dari Centers from Disease Control, tetapi sebenarnya mencoba untuk menginstal Trojan Zeus.

McAfee dan Symantec mengeluarkan peringatan tentang e-mail beracun, yang palsu agar terlihat seperti dikirim dari "Pusat Pengendalian dan Pencegahan Penyakit (CDC)," menurut screen shot di pos McAfee. Baris subjek bervariasi, tetapi mungkin "Profil Vaksinasi pribadi Anda" atau "Program pendaftaran pemerintah tentang vaksinasi H1N1." Lihat salah satu pos Symantec atau peringatan McAfee untuk lebih banyak contoh baris subjek dan teks isi e-mail.

Tautan di e-mail mengarah ke situs yang berbahaya tetapi tampak nyata di mana korban seharusnya mengunduh alat untuk membuat profil vaksinasi (lihat posting di atas untuk screen shot). URL untuk situs ini menggunakan taktik kommon mulai dengan nama yang tampak asli - dalam hal ini, online.cdc.gov … - tetapi diakhiri dengan domain seperti … yhnbad.com.im. Fitur penyorotan nama domain di IE8 dapat membantu menggagalkan trik ini, seperti halnya add-on Locationbar2 untuk Firefox.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Pelaksana yang diunduh tentu saja merupakan Trojan payload, yang daftar McAfee sebagai "varian Trojan Zeus yang sangat baru." Mengunggah file yang diunduh ke Virustotal.com dapat membantu mengidentifikasi malware baru yang mungkin dilewatkan oleh beberapa mesin malware.