Вот уже на протяжении недели пользователей захлестнула новая волна
спам-сообщений, посредством которых распространяется еще одна версия
известного банковского трояна ZeuS. Примечательным является то, что в
качестве «отправителя» злоумышленниками была выбрана компания Microsoft.
Согласно исследователям в области безопасности компании AppRiver,
спам-кампания стартовала в еще прошлую пятницу в преддверии выхода
оригинальных обновлений для операционной системы Windows и до сих пор
находится в активном состоянии.
В сообщениях мошенники настоятельно рекомендуют пользователям загрузить и
установить «важный патч», который доступен для всех версий операционной
системы. Однако вместо обещанных исправлений на компьютер загружается
троян.
Как положено в классической модели спам-рассылки, злоумышленники
использовали привлекающий внимание заголовок «СРОЧНО: Важное обновление
системы безопасности». В сообщении они попытались убедить получателя в
необходимости установки предлагаемых файлов.
Но, похоже, в этот раз акция была организована дилетантами, на что
указывает ряд допущенных ошибок. Во-первых, они не учли, что Microsoft
никогда не распространяет обновления по электронной почте и
пользователи, которые хоть как- то заботятся о состоянии своего
компьютера точно знают об этом. Во-вторых, в тексте сообщения имеются
явные грамматические и стилистические ошибки, которые сотрудники
канадского представительства корпорации уж никак не могут допустить.
В-третьих, помимо прочих предлагается обновление для Windows 98 и 2000.
Эти версии операционной системы уже не поддерживаются производителем, а
вот Windows Vista в списке отсутствует. И, в-четвертых, они даже не
попытались замаскировать домен - twotowers.ca – откуда происходит
загрузка.
Тем не менее, даже не смотря на такие доказательства подлога, некоторые
пользователи все же отреагировали на эту «заботу». Специалисты, в
очередной раз, предупреждают пользователей воздержаться от загрузки
предложенного «патча».
Возможно, что спам - кампания является первым результатом того, что
архив данных с исходным кодом ZeuS Bot (Zbot) был опубликован на
нескольких специализированных форумах. Об этом сообщили специалисты
компании CSIS Security Group. Они также отмечают, что архив с файлами
доступен абсолютно бесплатно.