Поддельные письма от fedex доставляют trojan.smoaler

Корпорация Symantec информирует о появлении поддельных Email от FedEx. В них сообщается, что пользователь может взять посланную ему посылку, обратившись в ближайшее отделение FedEx с квитанцией, которую он может распечатать, перейдя по приведённой в письме ссылке. Конечно, никакой посылки не существует, а тем, кто воспользовался ссылкой, будет предложено скачать архив PostalReceipt.zip, содержащий вредоносный файл PostalReceipt.exe.

Вместо обладателя посылки, которую он и не заказывал, пользователь делается обладателем вируса Trojan.Smoaler.

Все эти поддельные письма фактически аналогичны, за исключением сайта и номера заказа, на котором размещен zip-архив с вирусом. Из-за лени либо же по недосмотру преступники не изменяют дату фальшивого заказа. Наряду с этим сайт, на котором размещен Trojan.Smoaler, изменяется каждый день. Письма, массово рассылавшиеся 21, 25 и 26 января 2013 года, имели следующий вид:

Поддельные письма от fedex доставляют trojan.smoaler

Поддельные Email от FedEx, увиденные 21, 25, 26 января 2013 года

Перевод:

“Глубокоуважаемый Клиент!

Ваша посылка была доставлена в почтовое отделение 21 января. Отечественный курьер не смог вам её доставить.

Чтобы получить посылку, посетите, прошу вас, ближайшее отделение и предъявите эту квитанцию.

ВЗЯТЬ И РАСПЕЧАТАТЬ КВИТАНЦИЮ

С уважением, команда FedEx”.

Продукты компании Symantec надёжно защищают пользователей от вредоносной программы Trojan.Smoaler!gen4.

«Всем нам в далеком прошлом как мы знаем, что неожиданную посылку зимний период возможно взять разве что от Деда Мороза. И как бы ни тяжело ему было успеть доставить всем подарки в новогоднюю ночь, я сомневаюсь, что он прибегнул бы к помощи работы курьерской доставки»,- говорит Андрей Зеренков, специалист по информационной безопасности Symantec.

Компания FedEx опубликовала на своем сайте предупреждение и соответствующую данные, касающуюся онлайн-безопасности. Как в большинстве случаев, специалисты Symantec советуют применять только актуальные предположения противовирусного ПО и избегать применения ссылок в письмах от малоизвестных отправителей. В случае если странное письмо послано организацией, с которой вы не имеете неспециализированных дел, это письмо нужно считать возможно страшным, и его не рекомендуется открывать.

Тэги:Взлом/хак

Источник: SmartPhone.ua

Открываю Письма LoL


Темы которые будут Вам интересны: