Вредоносное ПО стали рассылать через Skype

Опубликовано: 14 июня 2013 г., пятница

Злоумышленники через мессенджеры Skype и Gtalk рассылали вредоносного червя, перехватывающего управлением компьютером пользователя, говорится в сообщении антивирусной компании Eset.

Только за первые 48 часов с начала кампании по вредоносным ссылкам перешло больше 500 тысяч пользователей. Как сообщили в пресс–службе Eset, кампания распространения вредоносного программного обеспечения через мессенджеры стартовала в середине мая. При этом Eset не располагает данными, сколько пользователей пострадали от злоумышленников к настоящему моменту.

Злоумышленники предлагали пользователю посмотреть сообщение со ссылкой и призывом посмотреть интересные фото . Укороченные ссылки в спам–сообщениях были замаскированы с помощью легального сервиса Google URL Shortener, при помощи которого можно укорачивать длинные ссылки, и ряда аналогичных ресурсов (bit.ly, ow.ly и др). Укороченные ссылки перенаправляли пользователей на страницу загрузки вредоносной программы, которая детектируется как Win32/PowerLoader.A. Эта программа, в свою очередь, загружает и запускает «носитель» известного червя Dorkbot. В функционал червя входит предоставление злоумышленникам полного доступа к зараженному ПК, загрузка и запуск дополнительных вредоносных файлов, а также рассылка спам–сообщений по базе контактов инфицированного устройства.

После получения доступа к компьютеру пользователя злоумышленники, используя список его друзей, отправляли сообщения со ссылками уже от его имени. Кроме того, некоторые модификации Dorkbot нацелены на хищение паролей от различных сервисов (аккаунтов социальных сетей, онлайн–банкинга и т.д.).

В компании Microsoft,которой принадлежит Skype, подтвердили информацию о методе социальной инженерии, используемом злоумышленниками и рекомендовали  пользователям Skype не открывать сообщения от неизвестных лиц, и обновлять своевременно антивирусное ПО. На данный момент от спам–кампаниибольше всего пострадали пользователи в Германии, России, Бразилии, Колумбии, Мексике и США. 

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Подержанные смартфоны - находка для хакера

Бывшие в употреблении смартфоны и PDA, которые продаются на eBay, часто содержат важную личную и корпоративную информацию. дальше »

Мошенничество по ICQ

Число пострадавших уже превысило тысячу человек. дальше »

Взломан корейский сайт Microsoft Network

Компания Microsoft признала, что ее южнокорейское отделение ее информационной сети MSN. дальше »

Спамеры используют GIF-анимацию

"Лаборатория Касперского» предупреждает о появлении нового технического приема в арсенале спамеров. дальше »

У "Интерфакса" появился двойник

Информационное агентство "Интерфакс" обратилось в правоохранительные органы РФ в связи с появлением в Интернете фальшивого сайта. дальше »

"Продаю тело, руками не трогать"

Находчивая барышня из Петербурга догадалась предложить собственное тело в качестве рекламной площадки, причем как в Интернете, так и за его пределами. дальше »

Запущена поисковая система знаменитостей

Корпорация Pixsy открыла сегодня поисковую систему фото и видеоинформации о знаменитостях, StarHabit.com. дальше »

eBay обвиняют в раскрытии личных данных пользователей

Британская независимая организация Information Commissioner's Office (ICO) намерена инициировать проведение расследования относительно деятельности крупнейшего интернет-аукциона eBay. дальше »

Семинар по анализу, продвижению и управлению ресурсом

28 сентября Школа IT-менеджмента Академии народного хозяйства при Правительстве РФ совместно с компаниями NetPromoter и Лаборатория Контента проведут семинар "Анализ, продвижение и управление ресурсом в Интернете". дальше »

Google разместил печатные версии книг

Крупнейшая поисковая система Google разместила на своем сайте books.google.com произведения классической художественной литературы в формате PDF. дальше »