Рассылка с новым трояном хитроумно замаскирована под письма от Microsoft

Потенциальным жертвам направляются письма от лица веб-сайта Microsoft Volume Licensing Service Center (VLSC), информирующие о предоставлении адресату прав администратора для работы с корпоративными лицензиями. 

1425082261_416044.jpg

Владивосток, ИА Приморье24. Антивирусная компания ESET предупреждает о троянской программе, которая распространяется в письмах, имитирующих официальную рассылку Microsoft.

Вредоносная кампания ориентирована на корпоративных пользователей. Для большей реалистичности письма отправляются с личным обращением на действующий рабочий адрес электронной почты.

Получателям поддельных писем предлагается перейти по ссылкам, которые ведут на веб-сайты, размещенные на скомпрометированном сервере. Дизайн страниц вредоносных площадок имитирует оригинальный контент узла Microsoft VLSC. При переходе на ПК пользователей загружается троян.

Троян поддерживает ряд технологий сокрытия вредоносной активности, в частности, самокопирование под другим именем файла, режим сна и др. Кроме того, командный сервер вредоносного ПО расположен в анонимной сети Tor.

Эксперты рекомендуют пользователям не доверять подобным сообщениям и не переходить по подозрительным ссылкам.

Все новости
Другие материалы рубрики "Общество"
485463.jpg

На Дальнем Востоке четыре краеведческих музея получили специальные гранты ВТБ

Музеи-победители из ДФО при поддержке ВТБ создадут иммерсивный аудиогид по музею «декабристов»

деньги 6.jpg

ВТБ предоставил среднему и малому бизнесу 10 млрд рублей для ИЖС

Рост спроса на банковское финансирование подтверждает активное развитие рынка индивидуального жилищного строительства с использованием эскроу-счетов

e97afe56-8b5e-4020-a321-5394d01f6a1d.jpg

Пять добрых дел июля: чем в этом месяце отличился Фонд «Восточный Порт»

Фонд «Восточный Порт» регулярно улучшает оснащение медицинских учреждений