
Quando os cibernautas clicam em Download Now são direccionados para o site hxxp://{BLOCKED}lic.fr/index.php, que por sua vez os redirecciona para hxxp://{BLOCKED}lic.fr/index8.html. Esta página mostra uma caixa de diálogo com botões de opção normais, e ao clicar em qualquer um (ou em qualquer sítio dentro da caixa de diálogo) os utilizadores são encaminhados para hxxp://{BLOCKED}lic.fr/video.exe onde um ficheiro executável, o VIDEO.EXE, é descarregado. A Trend Micro detectou o ficheiro como TROJ_ZLOB.FZI .
Esta página contém uma tag META que direcciona os destinatários para descarregarem o ficheiro executável e uma tag IFRAME que aponta para o site http://{BLOCKED}lic.fr/pindex.php . Esta página PHP contém um JavaScript que pretende levar os utilizadores a descarregar outro ficheiro executável, desta vez a partir de http://{BLOCKED}lic.fr/load.php. Contudo, o download falha devido a um erro no código PHP da página.
Segue uma lista de outras possíveis mensagens usadas pelo spam:
· Cameron Diaz Full dvd!!! – DVD completo da Cameron Diaz
· Demi Moore Gallery sexy songs!!! – Galeria de músicas sexy de Demi Moore
· Jennifer Aniston Gallery photo!!! – Galeria de fotos de Jennifer Aniston
· Jennifer Lopez Interesting photo!!! – Fotografia interessante de Jennifer Lopez
· Kate Moss Stunning photo!!! – Fotografia incrível de Kate Moss
· Meg Ryan Stunning porno dvd!!! – Incrível DVD porno de Meg Ryan
· Monica Bellucci Interesting video with a naked celebrity!!! – Vídeo de Monica Bellucci com uma celebridade despida
· Penelope Cruz Full video with a naked celebrity!!! – Vídeo completo de Penelope Cruz com uma celebridade despida
· Rihanna Kick-up mp3!!! – MP3 incrível da Rhianna
· Veronika Zemanova Shocking mpeg4!!! – mpeg4 chocante de Veronika Zemanova
De acordo com a análise da Trend Micro , as páginas só carregam no Internet Explorer. O fabricante aconselha os utilizadores a manter os ficheiros de segurança actualizados e a fazer regularmente um scan aos seus sistemas.
{mosgoogle}