Strony internetowe

Prośba o fałszywe płatności Wzrost ataków

Przekierowanie 301 - Redirect 301 - Poradnik o przekierowaniach

Przekierowanie 301 - Redirect 301 - Poradnik o przekierowaniach
Anonim

Aktualnie trwa atak próba oszukania ofiar za pomocą wiadomości e-mail, która rzekomo żąda weryfikacji płatności dla dużej firmy, ale zamiast tego nosi trojana.

Firma ochrony poczty e-mail, Cloudmark, zgłasza, że ​​widzi ponad 1,6 miliona wiadomości e-mail dotyczących ataków, które zawierają temat "żądania zapłaty od", po którym następuje nazwa firmy, np. eBay lub JP Morgan Chase and Co. Treść wiadomości mówi, że aby odrzucić płatność, odbiorca musi pobrać i zainstalować dołączony moduł "inspektora transakcji". "

Plik załącznika.zip nie jest oczywiście modułem, lecz trojanem. W poście, która zawiera zrzuty ekranowe niektórych próbek ataku, Trend wymienia trojana jako TROJ_AGENTT.WTRA.

[Dalsze informacje: Jak usunąć złośliwe oprogramowanie z komputera z systemem Windows]

Jak zawsze, najlepiej strzeż się przed złośliwe załączniki do wiadomości e-mail wykorzystywane w tego typu atakach socjotechnicznych to przesyłanie załączników do witryny takiej jak Virustotal.com, która skanuje załącznik za pomocą 40 różnych mechanizmów antywirusowych. Nie ma gwarancji, że Virustotal.com będzie pozytywnie identyfikować zagrożenie, ale masz dużo lepsze szanse na 40 silników niż ta używana przez zainstalowany program antywirusowy.