03.06.2006 00:00
Новости.
Просмотров всего: 4205; сегодня: 4.

Фальшивое сообщение от компании Microsoft ведет к загрузке вируса на компьютер пользователя

Троянская программа BeastPWS-C ворует пароли пользователей зараженных компьютеров. "ДиалогНаука", официальный партнер компании Sophos в России, сообщает, что эксперты лаборатории SophosLabs™, глобальной сети аналитических центров компании Sophos по проблемам борьбы с вирусами, шпионским программным обеспечением и спамом, предупредили о кампании по рассылке спамерских сообщений якобы от имени корпорации Microsoft, содержащих советы в области компьютерной безопасности. На самом деле цель сообщений – попытаться установить на компьютеры шпионскую программу для автоматической регистрации нажатия клавиш клавиатуры.

Спамерское письмо с темой "Microsoft WinLogon Service - Vulnerability Issue" (В сервисе "Microsoft WinLogon" обнаружена уязвимость), отправленное якобы с адреса patch@microsoft.com, сообщает про обнаружение уязвимого места в функции "Microsoft WinLogon Service", что "может дать хакерам возможность доступа на компьютер, на который еще не установлены соответствующие обновления операционной системы".

Получателям советуют перейти по ссылке, содержащейся в письме, для загрузки этих обновлений. На самом деле указанный в ссылке сайт не имеет никакого отношения к компании Microsoft, а на практике происходит загрузка троянской программы Troj/BeastPWS-C, которая способна шпионить за зараженным компьютером и воровать пароли доступа.

После первой установки троянской программы на дисплей выдается фальшивое сообщение, свидетельствующее якобы об успешной установке необходимого обновления: Microsoft WinLogon Service successfully patched, но на самом деле троян (так называемый "кейлоггер") уже тайно отслеживает нажатия клавиш и посылает полученную информацию на электронный адрес хакера. "Далеко не все люди знают, что компания Microsoft никогда не рассылает компоненты защиты своих продуктов в виде приложений к сообщениям электронной почты; но пользователям также необходимо понять, как важно проявлять осторожность, чтобы бездумно не посещать ссылки, предлагающие загрузить необходимые дополнения без проверки подлинности адреса электронного сообщения – советует Грэхем Клули, старший технический консультант компании Sophos. - В этом случае хакеры допустили ошибку, указав неправильно имя отправителя - 'Microsoft Coorp', вместо 'Microsoft Corp', но вполне возможно, что получатели подобных сообщений могут пропустить эту опечатку, торопясь поскорее защитить себя".

Sophos рекомендует пользователям посещать сайт компании Microsoft www.microsoft.com/security, где приведена полная информация о всех защитных исправлениях.

"Хакеры играют в опасную игру, и как только Microsoft обнаружит того, кто пытается запятнать имя компании, они, скорее всего, обрушат на преступников всю силу закона, - продолжает Клули. - Безопасность становится основной темой для этой компании-гиганта и Microsoft не захочет, чтобы вирусы и спам, распространяемые преступным путем подобного рода, запятнали имидж корпорации в глазах общественности".

Компания Sophos установила защиту от троянской программы Troj/BeastPWS-C, начиная с 12:28 по Гринвичу в понедельник 29 мая, и обеспечила автоматическое обновление антивирусного ПО своих клиентов.


Ньюсмейкер: ДиалогНаука — 354 публикации
Поделиться:

Интересно:

325 лет назад Петр I издал указ о праздновании Нового года 1 января
20.12.2024 13:05 Аналитика
325 лет назад Петр I издал указ о праздновании Нового года 1 января
До конца XV века Новый год на Руси праздновали 1 марта. Эта точка отсчета была связана с тем, что в марте земля пробуждалась от зимнего "сна", начинался новый посевной сезон. С 1495 года Московский государь Иван III приказал перенести празднование Нового года на 1 сентября. Причин для...
19.12.2024 19:56 Интервью, мнения
Праздник к нам приходит: как поддержать атмосферу Нового Года в офисе
Конец года — самое жаркое время за все 12 месяцев, особенно для компаний. Нужно успеть закрыть все задачи, сдать отчёты, подготовить планы, стратегии и бюджеты. И, конечно же, не забывать про праздник, ведь должно же хоть что-то придавать смысл жизни в декабре, помимо годового бонуса.  Не...
Прозвища бумажных денег — разнообразные и многоликие
19.12.2024 18:17 Аналитика
Прозвища бумажных денег — разнообразные и многоликие
Мы часто даем прозвища не только знакомым людям и домашним питомцам, но и вещам, будь то автомобили, компьютеры, телефоны… Вдохновляемся цветом или формой, называем их человеческими именами и даем понять, что они принадлежат только нам и имеют для нас...
Советская военная контрразведка
19.12.2024 17:51 Аналитика
Советская военная контрразведка
Советская военная контрразведка появилась в годы Гражданской войны и неоднократно меняла свою подчиненность, входя то в структуру военного ведомства, то в госбезопасность. 30 мая 1918 г. учрежден первый орган военной контрразведки Красной армии – Военный контроль Оперативного отдела Народного...
Защитить самое ценное: История страхования в России
18.12.2024 13:22 Аналитика
Защитить самое ценное: История страхования в России
С давних времен человек стремится перехитрить свою судьбу. Люди желают знать, что будет, чтобы вовремя подготовиться к возможным перипетиям и обезопасить свое будущее. Вот только карты и гадалки в этом вопросе бессильны, куда надежнее справиться с рисками помогают...