Мировые
            Новости
!
Seo
  Home RSS Email Stat  
Seo
         Навигация
Информационный портал ! Информация.





Рейтинг@Mail.ru

Новости России

Общефедеральные

Мировые новости

в мире

Религия и общество


Политика

Экономика

Культура

Экология

Медицина

Происшествия

Интервью

Обзоры

Биографии

Общество

Статьи

Медиалогия

Архангельская обл.

Вологодская обл.

Калининградская обл.

Карелия

Коми

Ленинградская обл.

Мурманская обл.

Ненецкий АО

Новгородская обл.

Псковская обл.

Санкт-Петербург

Москва

Чечня

Новосибирская обл.

украина: политика

украина: события

технологии и наука

странности

мир о нас

шоу-biz

здоровье

бизнес

столица

мнение

Бизнес

Интернет

Телекоммуникации

Безопасность

Платформа

Цифрография

Цифровой дом

Ноутбуки и КПК

Принтеры

Софт и игры

Аналитика

Телефоны

Сети

exler

mazoo networks

Копирайтинговое

Все- про АдСенс

Софтфорум

Новости касперского

Про Первый

e-commerce

новости WM

Погода

blogica

Seo PPC FAQ

Doorway

Blog news

Internet Archive

Новые скрипты

Новые программы

Action Alerts

Advertising

Advice

Affiliate Programs

Architecture

Art & Entertainment: Country Music

Art & Entertainment: Magazines

Art & Entertainment: Music

Art & Entertainment: Television

Automotive: Aftermarket

Automotive: Motorcycle & Bike

Automotive: Racing

Automotive: Recreational Vehicle

Automotive: Trade Publications

Baby

Banner Networks

Blogging

Business

Business and Finance

Business: Markets

Спамеры рассылают вирусы под прикрытием имени Анджелины Джоли

Российское издательство BitDefender - международного разработчика антивирусных решений и ПО в области защиты информации - сообщило о том, что специалисты BitDefender Lab зарегистрировали массовую спам-рассылку вирусов под прикрытием имени Анджелины Джоли (Angelina Jolie), которая распространялась с помощью технологий, используемых спамерами для рассылки лжеантивирусов.

В спам-сообщениях, использующихся для рассылки троянов, пользователям предлагается посмотреть откровенное видео с киноактрисой. Для его просмотра от пользователей требуется скачать файл-приложение video-nude-anjelina.avi.exe, зараженный трояном Agent.AGGZ. Более того, для подтверждения достоверности предлагаемого видео электронное сообщение дополнено откровенной фотографией Анджелины Джоли, а также длинным текстовым сообщением о том, что эта рассылка является частью маркетинговой программы MSN. Этот текст выполняет двойную функцию: с одной стороны, заставляет пользователя думать о том, что это официальная рекламная рассылка компании, с другой, позволяет избегать спам-фильтры.

"Такие спам-сообщения, когда пользователи по неосторожности собственноручно устанавливают троянские программы, достаточно распространены, - пояснил глава департамента антиспам-исследований BitDefender Влад Валцеану (Vlad Valceanu), - Судя по увеличившемуся в последние месяцы количеству таких рассылок, можно отметить, что этот вид спама весьма эффективен. Для достижения своих целей спамеры стали очень часто использовать фотографии и имена всемирно известных звезд с ложными новостными сообщениями".

Напомним, что недавно спамеры использовали для привлечения пользователей и новость о рождении Анджелиной Джоли двоих детей. Спам-рассылка сообщала о том, что актриса родила не менее пяти детей и содержала ссылки на якобы новостные сайты, на которых можно было посмотреть видео-съемки. По ссылке в сообщении пользователь попадал на страничку с изображением видео проигрывателя flash, после чего автоматически и без запроса разрешения начиналось скачивание приложения с трояном Downloader.Exchanger.Gen.1, который неоднократно использовался раньше, например, в спам-атаках под видом рекламы Antivirus XP 2008.

Такая серия спам-рассылок была в основном рассчитана на пользователей, которые имеют небольшой опыт в области безопасности компьютерных данных и не подозревают о существовании бесплатных сканеров, представленных на сайтах большинства антивирусных компаний. По ссылке в сообщении пользователь попадал на полностью дублированную фальшивую страницу производителя, изготовленную в стиле Windows Vista look-and-feel (фон Aero и аналогичные кнопки-иконки). При этом любая оригинальная домашняя страница сайта компании содержит в строке адреса фрагмент index.php, в то время как страница-клон в большинстве случаев заканчивается на index1.php.

Как только мнимый антивирусный продукт устанавливается на компьютер, он начинает фоновую установку других рискованных компонентов, таких, как шпионское и рекламное ПО, а также любых других вредоносных программ с разнообразных интернет-ресурсов. Для поддержания уверенности пользователя в эффективности своей работы "антивирус" периодически выдает сообщения о несуществующих на компьютере угрозах. Типичное поведение для подобных псевдоантивирусных решений - в дальнейшем предлагать неопытным пользователям оплату полноценной версии фальшивки.

Page created in 0.08743 seconds |