科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道终端安全含恶意程序的Facebook密码垃圾邮件来袭

含恶意程序的Facebook密码垃圾邮件来袭

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

2009年10月26日,Websense安全实验室ThreatSeeker Network最新发现一波声称来自Facebook技术支持部门,请求用户重新设置密码的恶意垃圾邮件攻击。该邮件的发件地址(The From:)被刻意伪装成 support@facebook.com 来迷惑收件人,邮件中的附件为一个包含.exe执行程序.zip的压缩文件,目前该.exe执行程序在VirusTotal上的检测率为30%左右。截止该警告发布,ThreatSeeker™ Network监测到已有9万封同类信息送出。

来源:比特网 2009年10月29日

关键字: 过滤垃圾邮件 垃圾邮件 Facebook

  • 评论
  • 分享微博
  • 分享邮件

  2009年10月26日,Websense安全实验室ThreatSeeker Network最新发现一波声称来自Facebook技术支持部门,请求用户重新设置密码的恶意垃圾邮件攻击。该邮件的发件地址(The From:)被刻意伪装成 support@facebook.com 来迷惑收件人,邮件中的附件为一个包含.exe执行程序.zip的压缩文件,目前该.exe执行程序在VirusTotal上的检测率为30%左右。截止该警告发布,ThreatSeeker™ Network监测到已有9万封同类信息送出。

  这个恶意的.exe执行程序进入电脑后会自动链接到两台不同的服务器,来下载更多其他的恶意文件,包括Bredolab botnet僵尸病毒,使攻击者能够完全的控制受害人的电脑,并窃取其客户信息、利用其传播垃圾邮件等。目前,这两台服务器分别分布在荷兰和哈萨克斯坦。

  此垃圾邮件的相关截图:

  

  Websense安全实验室主管Carl Leonard 表示:“这封垃圾邮件巧妙地利用用户当前最为关心的话题——密码安全,让陷入圈套的无辜用户沦为僵尸病毒的一帮凶。随着近期爆发的数万个Web邮件帐户被攻击事件,用户出于对密码安全的担忧,更会轻易相信并点击此封号称来自邮箱服务供应商的密码更新邮件。在2008年11月Websense也曾今报告过关于犯罪分子利用Facebook 'add a friend'作为垃圾邮件由头的欺骗事件,结合今天这封垃圾邮件内容,我们不难看出犯罪分子正在随时利用热门话题制造新骗局。所以我们建议用户在任何时候都要自己直接进入Web账户进行密码重置或其他相关操作。”

  Websense安全实验室运用Websense ThreatSeeker™ Network和HoneyGrid™技术,结合honeyclients、honeypots、名誉机制和自学习机制,对球互联网威胁进行实时监测。Websense ThreatSeeker™ Network每小时扫描4千多万个Web网站和1千多万封电子邮件,以查找不当内容和恶意代码。利用全球超过5千万个节点的实时数据采集系统,Websense ThreatSeeker Networks监测并分类Web、邮件以及数据内容,这使得Websense在审查Internet及电子邮件内容方面具有独一无二的可视能力。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章