Websites

IRS Scam Now' s Werelds grootste e-mailvirusprobleem

Phone Scammer Gets Scammed by Police Captain | NowThis

Phone Scammer Gets Scammed by Police Captain | NowThis
Anonim

Criminelen voeren nu een onaangename online campagne, in de hoop dat de angst van hun slachtoffers voor de belastingincident hen zal leiden om onbedoeld schadelijke software te installeren.

De spamcampagne, die nu zijn derde week ingaat, vertoont geen tekenen van vertraging, volgens Gary Warner, directeur van onderzoek in computer forensics met de Universiteit van Alabama in Birmingham. Deze ene campagne is goed voor ongeveer 10 procent van de spam-e-mail die zijn groep momenteel volgt, zei hij. "Dit is momenteel het meest prominente, door spam geleverde virus ter wereld", zei hij.

Sinds de spam op 9 september voor het eerst werd opgemerkt, telde antispamverkoper Cloudmark 11 miljoen berichten naar de bijna 2 miljoen desktopklanten van het bedrijf., zegt Jamie Tomasello, manager misbruiksoperaties bij Cloudmark. Dat aantal is "zeer hoog", merkte ze op.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

De berichten hebben meestal een onderwerpregel met de tekst "Notice of Underreported Income" en zij moedigen slachtoffers om de Trojan-bijlage te installeren of op een weblink te klikken om hun 'belastingverklaring' te bekijken. In feite brengt die link het slachtoffer naar een kwaadwillende website.

De IRS zegt geen bijlagen te openen of op links in e-mail te klikken die beweren afkomstig te zijn van het belastinginningbureau.

Wat maakt dit campagne bijzonder lelijk is dat de malware die de valse IRS-berichten vergezelt een variant is van de moeilijk te detecteren Zeus-trojan. Deze software hackt bankrekeningen en neemt ze af van geld als onderdeel van een wijdverspreid schema voor financiële fraude. Onderzoekers schatten dat de Zeus-criminelen met de software meer dan een miljoen dollar per dag uit de bankrekeningen van slachtoffers legen. Kleine bedrijven zijn bijzonder zwaar getroffen door deze fraude, omdat banken hen soms verantwoordelijk hielden voor de verliezen.

Bij het testen van een recente variant van Zeus op de VirusTotal-website ontdekte Warner dat slechts vijf van de 41 antivirusdetectiesystemen werden gebruikt door VirusTotal is erin geslaagd om het te herkennen. Hoewel antivirusleveranciers andere technieken hebben om de malware te blokkeren - ze kunnen voorkomen dat mensen de kwaadaardige websites bezoeken, bijvoorbeeld - de spam geeft de bedrijven een run voor hun geld.

"Het is moeilijk om het voor te blijven via antivirus omdat de Zeus-binaries een paar keer per dag veranderen om detectie te omzeilen," zei Paul Ferguson, een onderzoeker bij Trend Micro, via instant message. "Het is absoluut een probleem."