Nunca acredite...porque as promessas existem para serem quebradas.

Um investigador de ameaças da Trend Micro , descobriu recentemente o mais novo tipo de spam, com uma técnica bastante comum e uma sequência de infecção, que pode ser bastante problemática. Este spam usa celebridades femininas para atrair os utilizadores a descarregarem um suposto ficheiro media, por exemplo um MP3 ou um ficheiro de imagem, ao clicar num link no corpo da mensagem.

Quando os cibernautas clicam em Download Now são direccionados para o site hxxp://{BLOCKED}lic.fr/index.php, que por sua vez os redirecciona para hxxp://{BLOCKED}lic.fr/index8.html. Esta página mostra uma caixa de diálogo com botões de opção normais, e ao clicar em qualquer um (ou em qualquer sítio dentro da caixa de diálogo) os utilizadores são encaminhados para hxxp://{BLOCKED}lic.fr/video.exe onde um ficheiro executável, o VIDEO.EXE, é descarregado. A Trend Micro detectou o ficheiro como TROJ_ZLOB.FZI .

Esta página contém uma tag META que direcciona os destinatários para descarregarem o ficheiro executável e uma tag IFRAME que aponta para o site http://{BLOCKED}lic.fr/pindex.php . Esta página PHP contém um JavaScript que pretende levar os utilizadores a descarregar outro ficheiro executável, desta vez a partir de http://{BLOCKED}lic.fr/load.php. Contudo, o download falha devido a um erro no código PHP da página.

Segue uma lista de outras possíveis mensagens usadas pelo spam:
·    Cameron Diaz Full dvd!!! – DVD completo da Cameron Diaz
·    Demi Moore Gallery sexy songs!!! – Galeria de músicas sexy de Demi Moore
·    Jennifer Aniston Gallery photo!!! – Galeria de fotos de Jennifer Aniston
·    Jennifer Lopez Interesting photo!!! – Fotografia interessante de Jennifer Lopez
·    Kate Moss Stunning photo!!! – Fotografia incrível de Kate Moss
·    Meg Ryan Stunning porno dvd!!! – Incrível DVD porno de Meg Ryan
·    Monica Bellucci Interesting video with a naked celebrity!!! – Vídeo de Monica Bellucci com uma celebridade despida
·    Penelope Cruz Full video with a naked celebrity!!! – Vídeo completo de Penelope Cruz com uma celebridade despida
·    Rihanna Kick-up mp3!!! – MP3 incrível da Rhianna
·    Veronika Zemanova Shocking mpeg4!!! – mpeg4 chocante de Veronika Zemanova

De acordo com a análise da Trend Micro , as páginas só carregam no Internet Explorer. O fabricante aconselha os utilizadores a manter os ficheiros de segurança actualizados e a fazer regularmente um scan aos seus sistemas.

{mosgoogle}
Classifique este item
(0 votos)
Ler 1931 vezes Modificado em Jun. 24, 2008
Top