Reteaua IDG
PCWorldComputerWorldNetworkWorldIDGIDGpartners
Coperta

Revista Tiparita

Arhiva
Download revista online

Atentie la anunturile de angajare capcana

Data  fiind starea fragila a economiei mondiale, infractorii cibernetici isi deghizeaza acum mesajele rau-intentionate in oferte legitime de angajare. Desi Win32.Worm.Mabezat.J nu este unul dintre cele mai recente exemple de malware, BitDefender a identificat saptamana trecuta o crestere semnificativa de e-mailuri nesolicitate, care contineau fisiere infectate cu acesta.
Mesajul nesolicitat este distribuit in mai multe versiuni de propuneri de angajare, precum Web designer vacancy, New work for you, Welcome to your new work, sau We are hiring you. Acesta mai contine si un atasament aparent inofensiv, denumit winmail.dat (fisier care se presupune ca ar contine informatii Exchange Server® RTF pentru mesajul in cauza, in situatia in care clientul de mail al destinatarului nu poate afisa mesaje in format Rich Text (RTF).
Cu toate acestea, fisierul winmail.dat poate fi dezarhivat fie cu WinRar®, fie cu WinZip™. Aceasta abordare practic asigura atacatorul ca utilizatorul poate extrage fisierul infectat, dar impiedica filtrele antimalware existente pe serverele de mail sa dezarhiveze si sa analizeze continutul arhivei. Daca este deschisa, arhiva va extrage un document Word denumit Readme.doc, dar, la o privire mai atenta, se dovedeste a fi un fisier executabil infectat cu Win32.Worm.Mabezat.J.
Odata accesat, presupusul fisier Readme isi deschide propriul director (locul unde viermele s-a copiat pe sistem) folosind Windows® Explorer. Viermele scrie si un fisier autorun.inf pe fiecare partitie, care va incerca sa execute automat un executabil nou-creat, denumit zPharaoh.exe (o instanta diferita a viermelui).
Cea mai periculoasa trasatura a lui Win32.Worm.Mabezat.J este abilitatea acestuia de a infecta fisiere executabile prin inlocuirea primilor 1768 de octeti ai executabilului cu propriul corp criptat. Viermele isi incepe mereu campania de infectare prin compromiterea executabilului principal Windows Media Player, dar si a unor fisiere binare din Outlook® Express™.
Familia Mabezat este extrem de periculoasa: variantele sale nu numai ca pot infecta fisiere binare si uneori chiar si distruge sisteme de operare in intregime, dar pot sa colecteze adrese de email dintr-o multime de formate de fisier (intre care.XML, .PHP, .LOG, .CHM, .HLP, .CPP, .PAS, .XLS, .PPT, .PDF, .ASPX, .ASP, .HTML, .HTM, .RTF si .TXT) descoperite pe sistemul respectiv. Dupa compilarea unei liste cu adresele email, viermele incepe sa se retransmita automat in masa, prin intermediul propriului motor SMTP.
Pentru protejarea sistemului, BitDefender® recomanda descarcarea, instalarea si actualizarea unei suite antimalware, care sa contina antivirus, antispam, solutie antiphishing si protectie firewall, dar si sa fie precauti daca li se solicita sa deschida fisiere provenite din surse necunoscute.

Data: 2010-03-15



Alte articole din Virusi si viermi

Kaspersky Lab atrage atentia asupra potentialelor riscuri la care se expun utilizatorii de retele sociale care folosesc servicii de localizare permanenta, puse la dispozitie de acestea. Faptul ca cineva stie in orice moment unde se afla o anumita persoana poate avea consecinte negative asupra...
- Tehnicile BlackHat SEO sunt folosite de criminalii informatici pentru a pozitiona linkuri malitioase in primele rezultate afisate de motoarele de cautare - Alte subiecte populare folosite recent includ ultimul episod din serialul “Lost” si lansarea filmului “Iron Man 2”.
Panda Internet Security 2010 a obtinut scoruri de top in urma testelor AV-Test efectuate in trimestrul al doilea. Produsul a primit, de asemenea, si certificarea din partea renumitului laborator german, dupa ce a trecut - cu scoruri peste medie - toate testele de protectie, dezinfectie si...
Kaspersky Lab, unul dintre cei mai mari producatori globali de solutii de securitate, si GECAD Technologies, dezvoltatorul solutiilor de mesagerie electronica AXIGEN, anunta astazi incheierea unui acord tehnologic prin care mult premiatul motor anti-malware al Kaspersky Lab va fi integrat in...
In perioada ianuarie - iunie 2010, Romania a inregistrat o crestere de 100% pe piata malware in comparatie cu aceeasi perioada in 2009, anunta BitDefender.
Editorial
Unde este Romania?

In functie de intonatie, la aceasta intrebare se poate raspunde intr-o mie de feluri. In Europa? In prapastie? (Ma rog, aici ar merge si clasicul "in balarii"!) Nicaieri? Se poate deci raspunde geografic, politic, economic, stradal. Bun. Haideti... citeste mai mult

Arhiva editoriale
PcWorld Video

Power Designer

Produs ce cuprinde un set unic de tool-uri de...

Proiecte speciale

Interviu

Noua eficienta in viziunea Microsoft

-Interviu cu Norman JUDAH, Chief Technology Officer, Worldwide Services, Microsoft-citeste mai mult

Arhiva interviuri

Sondaj
Ce asteptati de la operatorul dv se telefonie mobila?
Serviciile de vocea gratuite
Serviciile de date mai ieftine
Mai multe aplicatii de content mobile


Parteneri