BitDefender: Atentie la anunturile de angajare capcana
Luni, 15 Martie 2010 15:39   

TAG-uri: avertizare | bitdefender | malware

BitDefenderData fiind starea fragila a economiei mondiale, infractorii cibernetici isi deghizeaza acum mesajele rau-intentionate in oferte legitime de angajare.

Desi Win32.Worm.Mabezat.J nu este unul dintre cele mai recente exemple de malware, BitDefender a identificat saptamana trecuta o crestere semnificativa de e-mailuri nesolicitate, care contineau fisiere infectate cu acesta.

Mesajul nesolicitat este distribuit in mai multe versiuni de propuneri de angajare, precum Web designer vacancy, New work for you, Welcome to your new work, sau We are hiring you. Acesta mai contine si un atasament aparent inofensiv, denumit winmail.dat (fisier care se presupune ca ar contine informatii Exchange Server® RTF pentru mesajul in cauza, in situatia in care clientul de mail al destinatarului nu poate afisa mesaje in format Rich Text (RTF).

Cu toate acestea, fisierul winmail.dat poate fi dezarhivat fie cu WinRar®, fie cu WinZip™. Aceasta abordare practic asigura atacatorul ca utilizatorul poate extrage fisierul infectat, dar impiedica filtrele antimalware existente pe serverele de mail sa dezarhiveze si sa analizeze continutul arhivei. Daca este deschisa, arhiva va extrage un document Word denumit Readme.doc, dar, la o privire mai atenta, se dovedeste a fi un fisier executabil infectat cu Win32.Worm.Mabezat.J.

Odata accesat, presupusul fisier Readme isi deschide propriul director (locul unde viermele s-a copiat pe sistem) folosind Windows® Explorer. Viermele scrie si un fisier autorun.inf pe fiecare partitie, care va incerca sa execute automat un executabil nou-creat, denumit zPharaoh.exe (o instanta diferita a viermelui).

Cea mai periculoasa trasatura a lui Win32.Worm.Mabezat.J este abilitatea acestuia de a infecta fisiere executabile prin inlocuirea primilor 1768 de octeti ai executabilului cu propriul corp criptat. Viermele isi incepe mereu campania de infectare prin compromiterea executabilului principal Windows Media Player, dar si a unor fisiere binare din Outlook® Express™.

Familia Mabezat este extrem de periculoasa: variantele sale nu numai ca pot infecta fisiere binare si uneori chiar si distruge sisteme de operare in intregime, dar pot sa colecteze adrese de email dintr-o multime de formate de fisier (intre care.XML, .PHP, .LOG, .CHM, .HLP, .CPP, .PAS, .XLS, .PPT, .PDF, .ASPX, .ASP, .HTML, .HTM, .RTF si .TXT) descoperite pe sistemul respectiv. Dupa compilarea unei liste cu adresele email, viermele incepe sa se retransmita automat in masa, prin intermediul propriului motor SMTP.

Pentru protejarea sistemului, BitDefender recomanda descarcarea, instalarea si actualizarea unei suite antimalware, care sa contina antivirus, antispam, solutie antiphishing si protectie firewall, dar si sa fie precauti daca li se solicita sa deschida fisiere provenite din surse necunoscute.

Sursa: BitDefender



Adauga acest articol in reteaua ta de socializare favorita
 

Trimite comentariu

Sunt acceptate doar comentariile exprimate corect gramatical, fara injurii sau expresii licentioase .

Codul de securitate
Actualizează

Articole din categoria Securitate

Abobe avertizeaza utilizatorii softurilor Acrobat si Reader cu privire la o vulnerabilitate exploatata deja de catre hackeri

Securitate | 9 Septembrie 2010 | Hits: 51 | Comentarii

Adobe logoGigantul producator de software Adobe, aduce la cunostinta propriilor clienti faptul ca doua dintre soft-urile companiei (Acrobat si Reader versiunile...

Continuare

O pagina contrafacuta de update a Firefox a imprastiat un program antivirus fals

Securitate | 29 Iulie 2010 | Hits: 328 | Comentarii

F-Secure logoDin pacate, cine isi imagineaza ca hackerii duc lipsa de imaginatie se inseala.

O pagina ce imita aproap...

Continuare

Utilizatorii Skype expusi la un nou atac informatic

Securitate | 20 Mai 2010 | Hits: 433 | Comentarii

BitDefender logoSimilar cu familia Conficker in ceea ce priveste metodele de auto-aparare, acest vierme restrictioneaza accesul la site-urile prod...

Continuare

Microsoft promite ca pachetul de update-uri de marti va repara doua bug-uri considerate critice

Securitate | 7 Mai 2010 | Hits: 295 | Comentarii

MicrosoftMicrosoft a anuntat ca obisnuitul pachet saptamanal de update-uri (Patch Tuesday) care va fi lansat saptamana viitoare va contine doua pat...

Continuare

O noua extensie, anuntata printr-un mail nesolicitat

Securitate | 21 Aprilie 2010 | Hits: 300 | Comentarii

BitDefenderBitDefender lanseaza un avertisment, in conditiile in care tot mai multi internauti folosesc browserul Google Chrome si functionalitatil...

Continuare
next
prev

Review-uri Computer-Arena.ro

Hyundai M-BOX R600K

Numele complet al modelul din testul de astazi se numeste Hyundai HD Media Recorder & Player HMB-R600K dar de-alungul acestui review vom folosi denumirea prescurtata: M-Box R600K.

Continuare...

Top programe antivirus gratuite

Cele mai bune solutii antivirus gratuite intr-un top alcatuit de vizitatorii Computer-Arena.ro

In conditiile in care criza financiara afecteaza tot mai serios buzunarele romanilor, solutiile antivirus gratuite devin din ce in ce mai tentante pentru utilizatorii casnici si...

Continuare >>

Cel mai citit articol (7 zile)

Google Chrome 6 - mai multa viteza si interfata simplificata
Google Chrome 6 - mai multa viteza si interfata simplificata
Odata cu implinirea varstei de 2 ani, Google Chrome a primit cadou din partea dezvoltatorilor o noua versiune stabila, mai rapida si restilizata grafic. Desi poate parea aproape imposibil, Google ...
0 Comentarii 228 Accesari