Dnes ráno se rozjela vlna SPAMů, která vyzývá uživatele k

Transkript

Dnes ráno se rozjela vlna SPAMů, která vyzývá uživatele k
IT mag – novinky z IT » Viry » Podvodný email – Výše pohledávky na vašem účtu
Podvodný email – Výše pohledávky na
vašem účtu
Duben 29th, 2014 | Add a Comment
Dnes ráno se rozjela vlna SPAMů, která vyzývá uživatele k zaplacení neexistující
pohledávky. V příloze emailu je archiv *.zip, ve kterém se skrývá spustitelný *.exe
soubor obsahující (překvapivě) virus.
Celý text emailu:
Vážený zákazníku,
Jsme velmi rádi, že jste vyuziváli produktu z naší banky.
Dovolujéme Vás upozornit, že k 25.04.2014 dlužné částky na osobní účet ve vysi
#1600579262260 5482.43 Kč. Nabízíme vám dobrovolně uhradit pohledávku v plné výši do
24.05.2014.
Dobrovolné uhrazeni pohledávky a dodrženi smlouvy #9C9447215281545B2 umožňuje Vám:
1) Dodržet pozitivní úvěrovou historii
2) Vyhnout se soudním sporům, placení poplatků a jiných soudních nákladů.
V případě prodlení uhrady pohledávky 5482.43 Kč v souladu s platnými právními předpisy,
jsme oprávněni zahájit právní sankci na základe pohledávky.
Kopie smlouvy a platební údaje jsou připojeny k tomuto dopisu jako soubor
„smlouva_9C9447215281545B2.zip“
S pozdravem,
Vedoucí odboru vymahani pohledávek
Barbora Augustinová
+420 604 423 633
Útočníci mají k dispozici poměrně velký seznam adres, na které byl tento email zaslán, je
tedy velká pravděpodobnost, že se s ním setkáte. Autoři viru asi doufají, že někdo důvěřivý
peníze na jejich účet opravdu pošle – částka se email od emailu liší, stejně jako číslo
„Vašeho“ účtu.
Konkrétně se jedná o Win32/TrojanDownloader.Tiny.NKK, případně Win32/Tinba.AX
Trojan, kteří stahuje do počítače další malware – Zbot, Win32/Injector.BSCO a další.
Na disku se do adresáře rozbalí dokument:
/Users/%USERNAME%/AppData/Local/Temp/smlouva_11.04.2013signed_B699223420CF4684D.rtf
Ten je ale čistý a slouží jen jako zástěrka. Virus se instaluje do RUN klíče registru a kopíruje
se do AppData:
/Users/%USERNAME%/AppData/Roaming/brothel/ate.exe
HKCU[%USERNAME%]\Software\Microsoft\Windows\CurrentVersion\Run\brothel
[REG_SZ] = C:\\Users\\%USERNAME%\\AppData\\Roaming\\brothel\\ate.exe
Adresa kam notifikuje instalaci a posílá základní informace o PC:
http://picapicachu.com/de/
Uživatelům, kteří tento soubor otevřeli, připomínám, že dokumenty NIKDY nemají příponu
*.ex

Podobné dokumenty

[email protected]

nykles@cesnet.cz Vážený zákazníku Vážený zákazníku, Jsme velmi rádi, že jste vyuziváli produktu z naší banky. Dovolujéme Vás upozornit, že k 25.04.2014 dlužné částky na osobní účet ve vysi #9941494110998527 8446.5...

Více

1 KBC ANN1 Angličtina pro biochemiky 1 Cv 1 KBC BAM Pokročilé

1 KBC ANN1 Angličtina pro biochemiky 1 Cv 1 KBC BAM Pokročilé ANN1 BAM BEN BCH BSE1 BSE3 BSE5 KBC MBIOG MBIOZ OMET SBI1 SBI3 SBI5 ZAGE CPR EMB KBC LABT ANN1 ASDNA OSE1 OSE3 UBCH ZCHV ZPP FYTCH SMEX ATAN GMO VBP

Více

BotNet Feed Buletin

BotNet Feed Buletin detekci antivirovou ochranou, protokolem XMMP. Provozovateli botnetu umožňuje například nahrávat video o činnosti uživatele, zaznamenávat stisknuté klávesy (keylogger), zjistit nainstalovaný softwa...

Více

BotNet Feed Buletin

BotNet Feed Buletin Firefox, Opera a Safari) a některé systémové soubory (iexplore.exe, explorer.exe, spoolsv.exe, svchost.exe, sysprep.exe a další). Tyto programy identifikuje podle CRC32 hashů, které má zaznamenány ...

Více

03 R 458 Komise a zvláštní orgány ZMČ a RMČ - Brno

03 R 458 Komise a zvláštní orgány ZMČ a RMČ - Brno TJ Tatran Kohoutovice navstivi zajemci zfad clenu komise dne 24.09.2015 v 17. 00 hod. Vzhledem kdulezitosti dalsiho smysluplneho rozvoje nejvetsiho sportovniho klubu v Kohoutovicich zada pfedseda c...

Více

Ransomware PČR

Ransomware PČR Binárky, dll soubory nebo jiné nezvyklé v %userprofile% V době prvního nahrání na PC došlo k dalším akcím

Více

1. 6. 2014 v Konstantinových Lázních

1. 6. 2014 v Konstantinových Lázních Poplatek musí být uhrazen nejpozději do 30. 4. 2014 na BÚ: 2700514714/2010 u FIO banky. v.s. – Jako variabilní symbol uveďte telefonní číslo sólisty nebo vedoucího souboru. U registrace bude kontro...

Více