Согласно исследователям в области безопасности компании AppRiver, спам-кампания стартовала в еще прошлую пятницу в преддверии выхода оригинальных обновлений для операционной системы Windows и до сих пор находится в активном состоянии.
В сообщениях мошенники настоятельно рекомендуют пользователям загрузить и установить "важный патч", который доступен для всех версий операционной системы. Однако вместо обещанных исправлений на компьютер загружается троян.
Как положено в классической модели спам-рассылки, злоумышленники использовали привлекающий внимание заголовок "СРОЧНО: Важное обновление системы безопасности". В сообщении они попытались убедить получателя в необходимости установки предлагаемых файлов.
Но, похоже, в этот раз акция была организована дилетантами, на что указывает ряд допущенных ошибок. Во- первых, они не учли, что Microsoft никогда не распространяет обновления по электронной почте и пользователи, которые хоть как- то заботятся о состоянии своего компьютера точно знают об этом. Во-вторых, в тексте сообщения имеются явные грамматические и стилистические ошибки, которые сотрудники канадского представительства корпорации уж никак не могут допустить. В - третьих, помимо прочих предлагается обновление для Windows 98 и 2000. Эти версии операционной системы уже не поддерживаются производителем, а вот Windows Vista в списке отсутствует. И, в -четвертых, они даже не попытались замаскировать домен - twotowers.ca – откуда происходит загрузка.
Тем не менее, даже не смотря на такие доказательства подлога, некоторые пользователи все же отреагировали на эту "заботу". Специалисты, в очередной раз, предупреждают пользователей воздержаться от загрузки предложенного "патча".
Возможно, что спам - кампания является первым результатом того, что архив данных с исходным кодом ZeuS Bot (Zbot) был опубликован на нескольких специализированных форумах. Об этом сообщили специалисты компании CSIS Security Group. Они также отмечают, что архив с файлами доступен абсолютно бесплатно.
Anti-Malware.ru