Хакеры рассылают сообщения от лица Microsoft

Четверг, 1 июня 2006 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Эксперты лаборатории SophosLabs предупредили о кампании по рассылке спамерских сообщений якобы от имени корпорации Microsoft, содержащих советы в области компьютерной безопасности. На самом деле цель сообщений – попытаться установить на компьютеры шпионскую программу для автоматической регистрации нажатия клавиш клавиатуры. Спамерское письмо с темой "Microsoft WinLogon Service - Vulnerability Issue" (В сервисе "Microsoft WinLogon" обнаружена уязвимость), отправленное якобы с адреса patch@microsoft.com, сообщает про обнаружение уязвимого места в функции "Microsoft WinLogon Service", что "может дать хакерам возможность доступа на компьютер, на который еще не установлены соответствующие обновления операционной системы". Получателям советуют перейти по ссылке, содержащейся в письме, для загрузки этих обновлений. На самом деле указанный в ссылке сайт не имеет никакого отношения к компании Microsoft, а на практике происходит загрузка троянской программы Troj/BeastPWS-C, которая способна шпионить за зараженным компьютером и воровать пароли доступа.После первой установки троянской программы на дисплей выдается фальшивое сообщение, свидетельствующее якобы об успешной установке необходимого обновления: Microsoft WinLogon Service successfully patched,но на самом деле троян (так называемый "кейлоггер") уже тайно отслеживает нажатия клавиш и посылает полученную информацию на электронный адрес хакера. "Далеко не все люди знают, что компания Microsoft никогда не рассылает компоненты защиты своих продуктов в виде приложений к сообщениям электронной почты; но пользователям также необходимо понять, как важно проявлять осторожность, чтобы бездумно не посещать ссылки, предлагающие загрузить необходимые дополнения без проверки подлинности адреса электронного сообщения – советует Грэхем Клули, старший технический консультант компании Sophos. - В этом случае хакеры допустили ошибку, указав неправильно имя отправителя - "Microsoft Coorp", вместо "Microsoft Corp", но вполне возможно, что получатели подобных сообщений могут пропустить эту опечатку, торопясь поскорее защитить себя".

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 990
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003