Новый вирус распространяется через электронную почту

24-02-2016 Новый вирус распространяется через электронную почту

Специалисты компании Threat LabZ Zscaler сообщили об проведенном анализе обнаруженного вируса Spymel.

Spymel – новый вирус из семейства троянов, который использует взломанные SSL-сертификаты цифровой подписи. Цель заражения – наблюдение за действиями пользователя на скомпрометированной машине, и передача данных на сервер злоумышленника. Распространяется через электронную почту.

Согласно выводам экспертов, которые анализировали Spymel, механика заражения такова: сообщение с упакованным в ZIP JavaScript-файлом приходит на электронную почту. Для открытия и запуска файла используется социальная инженерия – какой-то предлог, факт исполнения которого важен для пользователей. Распакованный и запущенный файл самостоятельно скачивает и устанавливает вредоносные программы.

Причем, все программы имеют цифровой сертификат SSL, с подписью компании «SBO Invest». И это не удивительно, поскольку мошенники построили целый бизнес по продаже взломанных цифровых сертификатов. Конечно, скомпрометированные сертификаты аннулируются, но злоумышленники тоже оперативно изменяют и развивают свои методы.

Автор:

Количество просмотров 1681 просмотр

← «Всё в наших руках»: хостинг почты Рамблер прислушался к мнению специалистов90% VPN-серверов настроены с изъянами протокола шифрования SSL →

Новые и лучшие

09-06-2012
Yahoo устанавливает новые стандарты безопасности
Yahoo устанавливает новые стандарты безопасности

Бесплатный хостинг почты Yahoo решился на новый шаг в организации безопасности своих пользователей.

24-07-2013
Батька, бульба и спам
Батька, бульба и спам

Эксперты агентства Cloudmark назвали республику Беларусь главной империей зла в мире высоких технологий.

28-11-2015
«Письма несчастья»: от имени прокуратуры рассылается вирус
«Письма несчастья»: от имени прокуратуры рассылается вирус

Может ли спам угрожать государству в реальном мире? Однозначно да, поскольку спам от имени гос. органов наносит немало вреда.

12-07-2015
«Черный» день для «Яндекс.Почта»: сервис не работал несколько часов
«Черный» день для «Яндекс.Почта»: сервис не работал несколько часов

2 июня почтовый сервис был недоступен для пользователей в течение продолжительного срока.