Weboldalak

IRS átverés most a világ legnagyobb e-mail vírus problémája

Our Miss Brooks: Another Day, Dress / Induction Notice / School TV / Hats for Mother's Day

Our Miss Brooks: Another Day, Dress / Induction Notice / School TV / Hats for Mother's Day
Anonim

A bűnözők jelenleg rossz internetes kampányt folytatnak, abban a reményben, hogy az áldozatok félelme az adóbeszedőktől fogva véletlenül telepítené a rosszindulatú szoftvereket.

A harmadik héten beérkező spamkampány nem mutatja a lassulást, Gary Warner, a Birmingham-i Alabama Egyetem számítógépes bűnügyi kutatójának igazgatója szerint. Ez az egyik kampány a levélszemét e-mailének körülbelül 10 százalékát teszi ki, amelyet csoportja jelenleg nyomon követi. "Ez a legjelentősebb spam-szállított vírus a világon mostanában."

A spam szeptember 9-i első észlelését követően a Cloudmark antispam-kereskedő 11 millió üzenetet küldött a cég közel 2 millió asztali ügyfele számára, mondta Jamie Tomasello, a Cloudmark visszaélésekkel foglalkozó ügyvezetője. Ez a szám "nagyon magas", jegyezte meg.

[További olvasmány: Hogyan távolítsunk el rosszindulatú programokat Windows számítógépről]

Az üzenetek jellemzően a "Bejelentés aluljelentett bevételről" az áldozatok vagy telepítsék a trójai mellékletet, vagy kattintson egy internetes linkre, hogy megtekinthessék az "adóbevallásukat". Valójában ez a kapcsolat az áldozatot rosszindulatú webhelyre helyezi.

Az IRS azt állítja, hogy nem nyitja meg a mellékleteket, vagy nem kattint az e-mailben szereplő linkekre, amelyek azt állítják, hogy az adóhivataltól származnak. A kampány különösen csúnya, hogy a hamis IRS üzeneteket kísérő rosszindulatú program a Zeus trójai nehezen felismerhető változata. Ez a szoftver a banki számlákra hackel, és elszállítja őket a széles körben elterjedt pénzügyi csalás részeként. A kutatók becslése szerint a Zeus bűnözők napi több mint egymillió dollárt ürítenek ki az áldozatok számlájáról a szoftverrel. A kisvállalkozásokat különösen keményen érintették e csalás, hiszen a bankok néha számoltak velük felelősséggel a veszteségekért.

A Zeus legutóbbi változatának tesztelése a VirusTotal webhelyen, a Warner úgy találta, hogy a 41 víruskereső rendszer közül csak öt a VirusTotal sikerült észrevennie.

Bár a víruskereső gyártóknak vannak egyéb technikái a rosszindulatú szoftverek blokkolására - megakadályozhatják az embereket a rosszindulatú webhelyek meglátogatásában, például - a levélszemét a pénzüket a vállalatoknak futtatja.

"Nehéz megelőzni víruskeresővel, mert a Zeus binárisok naponta néhányszor változnak az észlelés elkerülésére" - mondta Paul Ferguson, a Trend Micro kutatója azonnali üzenetben. "Ez mindenképpen probléma."