Spam we wrześniu 2010 roku: coraz mniej Viagry

Użytkownicy portalu spoÅ‚ecznoÅ›ciowego LinkedIn padli ofiarÄ… jednego z najwiÄ™kszych ataków spamowych we wrzeÅ›niu. Pod koniec miesiÄ…ca rozsyÅ‚ane byÅ‚y wiadomoÅ›ci zawierajÄ…ce odsyÅ‚acz do szkodliwego programu o nazwie ZeuS, na którym skupiÅ‚a siÄ™ uwaga wielu firm antywirusowych. WiadomoÅ›ci miaÅ‚y nastÄ™pujÄ…ce załączniki: „LinkedIn Update” (Aktualizacja LinkedIn), „LinkedIn Messages” (WiadomoÅ›ci na LinkedIn) oraz „LinkedIn Alert” (Ostrzeżenie od LinkedIn). Ich treść informowaÅ‚a odbiorców o dwóch nieprzeczytanych wiadomoÅ›ciach.
Po klikniÄ™ciu odsyÅ‚acza komputer użytkownika zostaÅ‚ zainfekowany jednym z wariantów programu Trojan-Spy.Win32.Zbot (ZeuS). OdsyÅ‚acz do “prywatnych wiadomoÅ›ci” prowadziÅ‚ albo do automatycznie wygenerowanych domen drugiego poziomu, np. w strefie .info, albo do zhakowanych domen w strefie .com (w drugim przypadku nazwy odsyÅ‚aczy koÅ„czyÅ‚y siÄ™ sekwencjÄ… znaków 1.html).
We wrzeÅ›niu wÅ‚adze amerykaÅ„skie i brytyjskie aresztowaÅ‚y kilkudziesiÄ™ciu obywateli z Europy Wschodniej w zwiÄ…zku z programem ZeuS. Osoby te zostaÅ‚y oskarżone o wykorzystanie programu ZeuS do kradzieży 70 milionów dolarów w ciÄ…gu minionych osiemnastu miesiÄ™cy. PrzestÄ™pcy prali brudne pieniÄ…dze przy użyciu sfaÅ‚szowanych kart kredytowych stworzonych na podstawie danych uzyskanych przy pomocy ZeuSa.
WyglÄ…da na to, że aresztowania te spowodowaÅ‚y, że inni czÅ‚onkowie gangu przestÄ™pczego postanowili nie rzucać siÄ™ w oczy, przynajmniej w Stanach Zjednoczonych i Wielkiej Brytanii, ponieważ w dniu aresztowania, 30 wrzeÅ›nia, programy antywirusowe do ochrony poczty elektronicznej wykryÅ‚y znacznie mniej ataków przeprowadzonych przy użyciu Zbota (ZeuS) na terytorium tych paÅ„stw.
„Nasze prognozy dotyczÄ…ce spamu w październiku sÄ… z jednej strony pozytywne – likwidacja programu partnerskiego SpamIt pod koniec wrzeÅ›nia bez wÄ…tpienia znajdzie odzwierciedlenie w zmniejszeniu siÄ™ liczby reklam Viagry. Z drugiej strony, pod koniec wrzeÅ›nia nastÄ…piÅ‚ wzrost liczby wiadomoÅ›ci e-mail zawierajÄ…cych szkodliwy kod, co oznacza, że spamerzy już teraz przerzucili siÄ™ z reklamowania farmaceutyków na rozprzestrzenianie szkodliwego oprogramowania” – powiedziaÅ‚a Maria Namiestnikowa, starszy analityk spamu w firmie Kaspersky Lab.
PeÅ‚ny artykuÅ‚ można znaleźć w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab Polska pod adresem: http://www.viruslist.pl/analysis.html?newsid=629.
-
Poprzedni
Intel Ivy Bridge: 24 jednostki cieniujÄ…ce
-
Następny
Radeon HD 6000 mial być produkowany w 32nm

2257
0
1
Komentarze