Symantec: поддельные письма от FedEx доставляют Trojan.Smoaler

Symantec сообщает о появлении поддельных электронных писем от FedEx.

Корпорация Symantec сообщает о появлении поддельных электронных писем от FedEx. В них сообщается, что пользователь может получить отправленную ему посылку, обратившись в ближайшее отделение FedEx с квитанцией, которую он может распечатать, перейдя по приведённой в письме ссылке. Естественно, никакой посылки не существует, а тем, кто воспользовался ссылкой, будет предложено скачать архив PostalReceipt.zip, содержащий вредоносный файл PostalReceipt.exe. Вместо обладателя посылки, которую он и не заказывал, пользователь становится обладателем вируса Trojan.Smoaler.

Все эти поддельные письма практически идентичны, за исключением номера заказа и сайта, на котором размещен zip-архив с вредоносной программой. Из-за лени или же по недосмотру злоумышленники не изменяют дату фальшивого заказа. При этом сайт, на котором размещен Trojan.Smoaler, меняется ежедневно.

Поддельные электронные письма от FedEx, замеченные 21, 25, 26 января 2013 года:

Перевод: “Уважаемый Клиент! Ваша посылка была доставлена в почтовое отделение 21 января. Наш курьер не смог вам её доставить. Чтобы получить посылку, посетите, пожалуйста, ближайшее отделение и предъявите эту квитанцию. ПОЛУЧИТЬ И РАСПЕЧАТАТЬ КВИТАНЦИЮ С уважением, команда FedEx”.

Компания FedEx опубликовала на своем сайте предупреждение и соответствующую информацию, касающуюся онлайн-безопасности. Как обычно, эксперты Symantec рекомендуют использовать лишь актуальные версии антивирусного ПО и избегать использования ссылок в письмах от неизвестных отправителей. Если подозрительное письмо отправлено организацией, с которой вы не имеете общих дел, это письмо следует считать потенциально опасным, и его не рекомендуется открывать.

14 февраля 2013 в 09:45

Автор:

Все новости за сегодня

Календарь

февраль
Пн
Вт
Ср
Чт
Пт
Сб
Вс