Вирусы маскируются под офисные принтеры // 21 Ноября 2012

Вирусы маскируются под офисные принтеры

Хакеры изобрели новый приём обмана людей для открытия вредоносных приложений: они рассылают мейлы, которые якобы пришли от офисных принтеров, многие из которых сейчас способны отправлять отсканированные документы на электронную почту.

Новые способы обмана людей для открытия вредоносных приложений в электронной почте и заражения компьютеров небезопасными программами были замечены исследователями Symantec. «Это новая тактика, с которой мы раньше не сталкивались», - говорит Пол Вуд, старший аналитик отдела разведки Symantec.cloud.

Все письма неизменно содержат один из видов утилит, которые используются для загрузки других вредоносных программы или кражи документов с компьютера.

Symantec опубликовал примеры таких недавно полученных писем в последнем отчете, выпущенном во вторник. На первый взгляд сообщения с темой «Fwd: Отсканировано HP Officejet» выглядят весьма убедительно. Далее читаем: «Прикреплённый документ был отсканирован и выслан вам с помощью Hewlett-Packard HP Officejet 05701J», затем - «Отправитель Мортон».

Вуд заявил, что это объединяет всех злоумышленников: они выдумывают имя отправителя и создают впечатление, что письмо пришло с такого же домена, к которому относится получатель. Некоторые из сообщений, перехваченных Symantec, на первый взгляд кажутся внутренней электронной почтой компании. Это значительно повышает вероятность того, что человек, получивший письмо, откроет вложение.

Вложение представляет собой файл .zip, что уже является странным. Вуд сказал: «Oчень маловероятно, что большинство принтеров, обладающих способностью рассылать электронную почту, действительно могут отправить файл .zip; обычно такие принтеры посылают графические файлы».

«Хотя Windows способен открывать файлы .zip, очевидно, что мошенники пытаются скрыть это расширение от тех, кто пользуется альтернативными инструментами, чтобы разархивировать содержимое. В некоторых инструментах архивации вредоносное приложение появляется с расширением .doc или .jpg. Хакеры манипулируют именами файлов, чтобы вызывать меньше подозрений», - пояснил Вуд.

Источник: Xakep.ru.

Читайте еще:

Москва хочет собственную доменную зону

Москва хочет собственную доменную зону

Москва собирается подать заявку на получение собственной доменной зоны в Интернете, сообщил руководитель столичного департамента информационных технологий Артем Ермолаев на совещании в мэрии, передает РИА «Новости». Заявку на доменные имена «Москва» и «Moscow» власти столицы планируют подать в январе 2012 года....

14 Ноя 2012

Сайт знакомств для вегетарианцев «провалился»

Сайт знакомств для вегетарианцев «провалился»

Британский комитет по рекламе (ASA) запретил сайту знакомств Veggiedates.co.uk называться сайтом для вегетарианцев, после того как более половины его пользователей оказались «мясоедами». Об этом сообщает The Guardian. Сайт знакомств на главной странице предлагал пользователям «найти свою вегетарианскую половинку» и познакомиться с...

14 Ноя 2012

Пользователи смартфонов с Android в опасности

Пользователи смартфонов с Android в опасности

Исследователи в сфере безопасности обнаружили серьезную угрозу для безопасности пользователей в программном обеспечении смартфонов HTC. Как выяснилось, новейшие модификации этого программного обеспечения, которое представляет собой надстройку к операционной системе Android, собирают массу личной информации о пользователе, причем эта информация может стать доступной для...

02 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...