Для злоумышленников массовые почтовые рассылки — один из излюбленных методов распространения вредоносного ПО. Так, 26 и 27 июня 2014 года специалисты компании «Доктор Веб» выявили факт распространения по электронной почте большого числа сообщений, содержащих опасную троянскую программу. Эти письма были отправлены якобы от имени широко известной интернет-компании Amazon.
Начиная с 26 июня многие пользователи Интернета стали регулярно получать по электронной почте сообщения якобы от имени интернет-портала Amazon c информацией о поступившем заказе. В письме пользователю предлагается ознакомиться с детализацией покупки и счетом-фактурой. Сообщение написано на английском языке, и его текст одинаков во всех известных на сегодняшний день случаях, различаются только дата и номер заказа:
Hi,
Thank you for your order. We’ll let you know once your item(s) have dispatched. You can view the status of your order or make changes to it by visiting Your Orders on Amazon.com.
Чтобы загрузить рисунки, щелкните правой кнопкой мыши. Автоматическая загрузка рисунка из Интернета в Outlook была отменена в целях защиты конфиденциальности личных данных.
К письму приложен ZIP-архив, в котором содержится исполняемый файл вредоносной программы BackDoor.Tishop.122, — сами вирусописатели называют эту программу Smoke Loader. Назначение данного троянца заключается в загрузке на инфицированный компьютер других вредоносных приложений, благодаря чему незащищенная антивирусной программой система может превратиться в настоящий заповедник для различных угроз. После своего запуска BackDoor.Tishop.122 выполняет проверку окружения на наличие «песочницы» или виртуальной машины, создает свою копию в одной из папок на диске компьютера, регистрирует себя в отвечающей за автозагрузку ветви реестра Windows и встраивается в ряд системных процессов. При наличии подключения к Интернету троянец пытается загрузить на инфицированную машину другие вредоносные программы, после чего запускает их.
Специалисты компании «Доктор Веб» предупреждают пользователей о необходимости проявлять бдительность. Не открывайте вложения в сообщениях электронной почты, полученных от незнакомых отправителей, не пытайтесь просмотреть приложенную к подобным сообщениям информацию о заказе, если никаких заказов в интернет-магазинах вы не размещали. При получении подобного письма его следует незамедлительно удалить. BackDoor.Tishop.122 успешно детектируется антивирусным ПО Dr.Web и потому не представляет опасности для наших пользователей.
Последние новости
- Бизнес | Сегодня, 14:24
Гетманцев розповів про масові перевірки продавців техніки - Технологии | Сегодня, 13:45
Украина испытает эстонские ракеты для сбивания беспилотников — Минобороны - Безопасность | Сегодня, 13:15
Американський аналітик довів, що допомога Україні це насправді інвестиції в США - Технологии | Сегодня, 12:45
Військові отримали неякісні міни від Укроборонпрому — ЗМІ - Технологии | Сегодня, 12:15
Телефон адвоката Трампа прослушивали китайские хакеры — СМИ - Технологии | Сегодня, 11:45
Binance Research: Вибори в США та їх вплив на фінансові та криптовалютні ринки - Безопасность | Сегодня, 11:15
Европейские лидеры призывают Трампа продолжать поддержку Украины - Интернет | Сегодня, 10:45
Google убрал со своих карт украинские военные системы и объекты — СНБО - Железо | Сегодня, 10:24
Незнімний акумулятор у телефоні: як замінити, скільки це коштує?
Последние материалы
- Обзоры | 5 ноября, 23:02
Gelius GP-PK008 - дитячий 4G-смартгодинник з персоналізацією - Обзоры | 3 ноября, 20:01
be quiet! Pure Wings 3 140 – 140-мілліметровий вентилятор для прогресивних систем - Обзоры | 27 октября, 20:58
Gelius Nexus Magnetic Wireless Charge GP-PBW100i – бездротовий 15Вт повербанк - Обзоры | 26 октября, 15:28
Gelius GP-FK001 – ліхтарик - брелок за 149 гривень - Обзоры | 22 октября, 13:04
RIVACASE 7661 – практично "армійський" рюкзак для великого міста - Фотогалереи | 16 октября, 13:29
Важкий бомбардувальний дрон використовують наші воїни проти окупанта - Фотогалереи | 15 октября, 21:29
На "Академик Вернадский" фиксируют масовое возвращение пингвинов - Обзоры | 15 октября, 10:40
Gelius Shark X KZBS-003i – захищена "розкладна" колонка з підсвіткою та вбудованим МР3 - Обзоры | 3 октября, 21:44
ColorWay USB-C 6-в-1 Type C PD 100W/USB3.0х3/HDMI 4К/RJ45 (CW-HUB02) – більше, ніж просто хаб
Популярные новости
- Гаджеты | Вчера, 12:45
OPPO AED Україна представляє новинку- смартфон OPPO A40m 5.00 - Бизнес | Сегодня, 14:24
Гетманцев розповів про масові перевірки продавців техніки 0.00 - Технологии | Сегодня, 13:45
Украина испытает эстонские ракеты для сбивания беспилотников — Минобороны 0.00 - Безопасность | Сегодня, 13:15
Американський аналітик довів, що допомога Україні це насправді інвестиції в США 0.00 - Технологии | Сегодня, 12:45
Військові отримали неякісні міни від Укроборонпрому — ЗМІ 0.00 - Технологии | Сегодня, 12:15
Телефон адвоката Трампа прослушивали китайские хакеры — СМИ 0.00 - Технологии | Сегодня, 11:45
Binance Research: Вибори в США та їх вплив на фінансові та криптовалютні ринки 0.00 - Безопасность | Сегодня, 11:15
Европейские лидеры призывают Трампа продолжать поддержку Украины 0.00 - Интернет | Сегодня, 10:45
Google убрал со своих карт украинские военные системы и объекты — СНБО 0.00