 I z nowu ostrzegamy przed spamem i pr�bami ataku na komputery u�ytkownik�w Internetu. Tym razem atak przybiera troch� inn� form�. Od nieznajomego otrzymujemy maila z za��cznikiem, kt�ry podobno jest spakowanym zdj�ciem z aparatu. Oczywi�cie w mailu jeste�my zach�cani do zobaczenia w czym rzecz.
A oto tre��:
Subject: I'm going to send you the Photos in
Attached file: DSC0173519.zip
Message body:
Hello Man,
I don't know how to say it, but I've tryed before a long time to send you some photos, but I've thought that you aren't interested to see me.
But now I'm going to send you the Photos in the Attachment.
Download the pictures and extract they, I'm sure that you will like they.
The password is: 123456
Have a great day.
W skr�cie: Nie wiem jak to powiedzie�, ale pr�bowa�em przez d�ugi czas wysy�a� kilka zdj��, lecz my�la�em, �e nie jeste� zainteresowany zobaczy� mnie. Teraz zamierzam wys�a� zdj�cie w za��czniku, Pobierz zdj�cie i wypakuj je. Jestem pewny, �e si� spodoba. Has�o to 123456."
Prawda, �e wygl�da niewinnie? Ale tutaj kilka rzeczy zosta�o dok�adnie przemy�lanych. Plik jest specjalnie zaszyfrowany, aby programy antywirusowe niczego nie wykrywa�y. W archiwum jednak nie ma zdj�cia a plik DSC0173519.exe. A zatem jest to program wykonywalny i to na dodatek malware. Produkty Sophos wykrywaj� go jako Mal/Behav-043.
Na dysku pojawia si� p�niej ko� troja�ski Troj / Agent-REX. Jedno jest teraz ju� pewne. Od tej chwili komputer jest zainfekowany z�o�liwym oprogramowaniem, a haker wykrada z niego dane.
Spos�b ten jest idealnym przyk�adem plagi XXI wieku, gdzie do ataku szeroko stosowana jest socjotechnika. Tak, wi�c uwa�ajmy.
�r�d�o: http://nakedsecurity.sophos.com/ |