Websites

Fake Mexicaanse griep e-mails leiden tot echte malware-infectie

Hoe zit het met de transitievergoeding en wanneer heb je er recht op? | Het Juridisch Loket

Hoe zit het met de transitievergoeding en wanneer heb je er recht op? | Het Juridisch Loket
Anonim

Een nieuwe malwarecampagne maakt gebruik van vervalste e-mails die lijken te informeren over H1N1-vaccinatieprogramma's vanuit de Centers from Disease Control, maar eigenlijk probeert het Zeus-Trojaans paard te installeren.

Beide McAfee en Symantec hebben waarschuwingen uitgegeven voor de giftige e-mails, die zijn vervalst om eruit te zien alsof ze zijn verzonden vanuit de "Centers for Disease Control and Prevention (CDC)", volgens een schermopname in het bericht van McAfee. Onderwerpregels variëren, maar kunnen 'Uw persoonlijk vaccinatieprofiel' of 'Regeringsregister bij de H1N1-vaccinatie' zijn. Zie de post van Symantec of de waarschuwing van McAfee voor meer voorbeelden van onderwerpregels en de e-mailtekst van het e-mailadres.

Een link in de e-mail leidt naar een kwaadwillende maar reëel uitziende site waar slachtoffers een hulpmiddel zouden moeten downloaden om een vaccinatieprofiel (zie bovenstaand bericht voor een schermafbeelding). De URL voor de site gebruikt de algemene tactiek om te beginnen met een echt uitziende naam - in dit geval online.cdc.gov … - maar eindigend met een domein zoals … yhnbad.com.im. De domeinnaammarkering in IE8 kan deze truc helpen voorkomen, net als de Locationbar2-add-on voor Firefox.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

Het gedownloade uitvoerbare bestand is natuurlijk de Trojan-payload, die door McAfee wordt vermeld als een 'zeer recente Zeus-Trojan-variant'. Het uploaden van dergelijke gedownloade bestanden naar Virustotal.com kan helpen bij het identificeren van nieuwe malware die sommige malware-engines kunnen missen.