Рассылка с новым трояном хитроумно замаскирована под письма от Microsoft

Потенциальным жертвам направляются письма от лица веб-сайта Microsoft Volume Licensing Service Center (VLSC), информирующие о предоставлении адресату прав администратора для работы с корпоративными лицензиями. 

1425082261_416044.jpg

Владивосток, ИА Приморье24. Антивирусная компания ESET предупреждает о троянской программе, которая распространяется в письмах, имитирующих официальную рассылку Microsoft.

Вредоносная кампания ориентирована на корпоративных пользователей. Для большей реалистичности письма отправляются с личным обращением на действующий рабочий адрес электронной почты.

Получателям поддельных писем предлагается перейти по ссылкам, которые ведут на веб-сайты, размещенные на скомпрометированном сервере. Дизайн страниц вредоносных площадок имитирует оригинальный контент узла Microsoft VLSC. При переходе на ПК пользователей загружается троян.

Троян поддерживает ряд технологий сокрытия вредоносной активности, в частности, самокопирование под другим именем файла, режим сна и др. Кроме того, командный сервер вредоносного ПО расположен в анонимной сети Tor.

Эксперты рекомендуют пользователям не доверять подобным сообщениям и не переходить по подозрительным ссылкам.

Актуальная тема

Сказка может быть настоящей

Побывали в резиденции рождественского деда

thumb_398307_news_xl_crop.jpeg
Другие материалы рубрики "Общество"
a20e95e8ecef64e3770f98db79705e0e7927fffe.jpeg

Голосование за объекты благоустройства продолжается во Владивостоке

На сегодняшний день свой голос отдали почти 30 тысяч горожан

1730d84dff3718d6231226c24dbc551cc4ab8d35.jpeg

Неизвестные сожгли краснокнижный рододендрон в районе маяка Балюзек

Экологи обеспокоены, восстановление уничтоженной популяции займет десятилетия

67e1025be1490a6aba37cb7ed74b939d6360702f.jpeg

Nansi & Sidorov зажгут на последнем звонке Владивостока

В рамках общегородского праздника «Навсегда в сердечке» запланирована яркая программа