این بدافزارها سعی می كنند با استفاده از مهندسی اجتماعی، خود را به شكل اصلاحیه های مایكروسافت به كاربران معرفی كنند.
محققانی از Computer Associates و Sophos در حال تهیه گزارش از سه بدافزار فعال هستند كه با ارسال ایمیلهایی تحت پوشش اصلاحیه مایكروسافت كه البته جعلی است، و با استفاده از تاكتیكهای مهندسی اجتماعی كاربران را فریب داده و فعالیت میكنند.
اولین بدافزاری كه در حال گسترش است با عنوان Important Windows XP/Vista Security Update خود را معرفی كرده و یك ابزار تقلبی حذف Conficker را پیشنهاد میدهد. دومین بدافزار با عنوان Outlook re-configuration سعی در فریب كاربر داشته و سومین بدافزار با عنوان Update for Microsoft Outlook/ Outlook Express (KB910721) خود را معرفی میكند، در حالیكه در حقیقت یك تروجان است.
ابزار تقلبی مبارزه با Conficker اكنون بیش از یك هفته است كه فعال است. Symantec در این مورد اشاره كرده است كه نویسندگان این ابزار تفاوت بین Troj/Brisv .A و Conficker را تشخیص نداده اند. در ماه آوریل هم یك اسپم در مورد آلودگی به Conficker منتشر شده بود.
دومین بدافزار فایل اجرایی Outlook_update.exe را اجرا میكند و این كار را از طریق وب سایتهایی كه به نظر كاملا قانونی و معتبر هستند انجام میدهند. سومین بدافزار نیز فایل اجرایی officexp-KB910721-FullFile-ENU.exe را به ایمیل پیوست مینماید.
منبع : ماهر
ادامه مطلب
طبقه بندی: اخبار IT،
برچسب ها: بدافزارها، زیر پوشش، اصلاحیه، مایكروسافت،
محققانی از Computer Associates و Sophos در حال تهیه گزارش از سه بدافزار فعال هستند كه با ارسال ایمیلهایی تحت پوشش اصلاحیه مایكروسافت كه البته جعلی است، و با استفاده از تاكتیكهای مهندسی اجتماعی كاربران را فریب داده و فعالیت میكنند.
اولین بدافزاری كه در حال گسترش است با عنوان Important Windows XP/Vista Security Update خود را معرفی كرده و یك ابزار تقلبی حذف Conficker را پیشنهاد میدهد. دومین بدافزار با عنوان Outlook re-configuration سعی در فریب كاربر داشته و سومین بدافزار با عنوان Update for Microsoft Outlook/ Outlook Express (KB910721) خود را معرفی میكند، در حالیكه در حقیقت یك تروجان است.
ابزار تقلبی مبارزه با Conficker اكنون بیش از یك هفته است كه فعال است. Symantec در این مورد اشاره كرده است كه نویسندگان این ابزار تفاوت بین Troj/Brisv .A و Conficker را تشخیص نداده اند. در ماه آوریل هم یك اسپم در مورد آلودگی به Conficker منتشر شده بود.
دومین بدافزار فایل اجرایی Outlook_update.exe را اجرا میكند و این كار را از طریق وب سایتهایی كه به نظر كاملا قانونی و معتبر هستند انجام میدهند. سومین بدافزار نیز فایل اجرایی officexp-KB910721-FullFile-ENU.exe را به ایمیل پیوست مینماید.
منبع : ماهر
ادامه مطلب
طبقه بندی: اخبار IT،
برچسب ها: بدافزارها، زیر پوشش، اصلاحیه، مایكروسافت،
نوشته شده در تاریخ دوشنبه 1 تیر 1388 توسط امین
تبلیغات



