Рассылка с новым трояном хитроумно замаскирована под письма от Microsoft

Потенциальным жертвам направляются письма от лица веб-сайта Microsoft Volume Licensing Service Center (VLSC), информирующие о предоставлении адресату прав администратора для работы с корпоративными лицензиями. 

1425082261_416044.jpg

Владивосток, ИА Приморье24. Антивирусная компания ESET предупреждает о троянской программе, которая распространяется в письмах, имитирующих официальную рассылку Microsoft.

Вредоносная кампания ориентирована на корпоративных пользователей. Для большей реалистичности письма отправляются с личным обращением на действующий рабочий адрес электронной почты.

Получателям поддельных писем предлагается перейти по ссылкам, которые ведут на веб-сайты, размещенные на скомпрометированном сервере. Дизайн страниц вредоносных площадок имитирует оригинальный контент узла Microsoft VLSC. При переходе на ПК пользователей загружается троян.

Троян поддерживает ряд технологий сокрытия вредоносной активности, в частности, самокопирование под другим именем файла, режим сна и др. Кроме того, командный сервер вредоносного ПО расположен в анонимной сети Tor.

Эксперты рекомендуют пользователям не доверять подобным сообщениям и не переходить по подозрительным ссылкам.

Другие материалы рубрики "Общество"
e42c7d41f4273a5ba2cae96ca6a525f70b576673.png

В день можно съедать 50 граммов сахара

Если сократить потребление сладкого, это может положительно отразиться на здоровье

89a8c15c103ca31e6e310073cc75a64d6b62aa25.jpeg

Работнику продлят отпуск, если он заболел во время него

Листок нетрудоспособности передавать тоже не нужно — о нем в организацию сообщит Соцфонд

789a0ee3e80cd7c4abb5b527170e78477f0069ce.jpeg

В Госдуме предложили пересмотреть школьное меню

Школьникам крайне важно придерживаться правильного питания