Dnes ráno se rozjela vlna SPAMů, která vyzývá uživatele k
Transkript
IT mag – novinky z IT » Viry » Podvodný email – Výše pohledávky na vašem účtu Podvodný email – Výše pohledávky na vašem účtu Duben 29th, 2014 | Add a Comment Dnes ráno se rozjela vlna SPAMů, která vyzývá uživatele k zaplacení neexistující pohledávky. V příloze emailu je archiv *.zip, ve kterém se skrývá spustitelný *.exe soubor obsahující (překvapivě) virus. Celý text emailu: Vážený zákazníku, Jsme velmi rádi, že jste vyuziváli produktu z naší banky. Dovolujéme Vás upozornit, že k 25.04.2014 dlužné částky na osobní účet ve vysi #1600579262260 5482.43 Kč. Nabízíme vám dobrovolně uhradit pohledávku v plné výši do 24.05.2014. Dobrovolné uhrazeni pohledávky a dodrženi smlouvy #9C9447215281545B2 umožňuje Vám: 1) Dodržet pozitivní úvěrovou historii 2) Vyhnout se soudním sporům, placení poplatků a jiných soudních nákladů. V případě prodlení uhrady pohledávky 5482.43 Kč v souladu s platnými právními předpisy, jsme oprávněni zahájit právní sankci na základe pohledávky. Kopie smlouvy a platební údaje jsou připojeny k tomuto dopisu jako soubor „smlouva_9C9447215281545B2.zip“ S pozdravem, Vedoucí odboru vymahani pohledávek Barbora Augustinová +420 604 423 633 Útočníci mají k dispozici poměrně velký seznam adres, na které byl tento email zaslán, je tedy velká pravděpodobnost, že se s ním setkáte. Autoři viru asi doufají, že někdo důvěřivý peníze na jejich účet opravdu pošle – částka se email od emailu liší, stejně jako číslo „Vašeho“ účtu. Konkrétně se jedná o Win32/TrojanDownloader.Tiny.NKK, případně Win32/Tinba.AX Trojan, kteří stahuje do počítače další malware – Zbot, Win32/Injector.BSCO a další. Na disku se do adresáře rozbalí dokument: /Users/%USERNAME%/AppData/Local/Temp/smlouva_11.04.2013signed_B699223420CF4684D.rtf Ten je ale čistý a slouží jen jako zástěrka. Virus se instaluje do RUN klíče registru a kopíruje se do AppData: /Users/%USERNAME%/AppData/Roaming/brothel/ate.exe HKCU[%USERNAME%]\Software\Microsoft\Windows\CurrentVersion\Run\brothel [REG_SZ] = C:\\Users\\%USERNAME%\\AppData\\Roaming\\brothel\\ate.exe Adresa kam notifikuje instalaci a posílá základní informace o PC: http://picapicachu.com/de/ Uživatelům, kteří tento soubor otevřeli, připomínám, že dokumenty NIKDY nemají příponu *.ex
Podobné dokumenty
[email protected]
Vážený zákazníku
Vážený zákazníku,
Jsme velmi rádi, že jste vyuziváli produktu z naší banky.
Dovolujéme Vás upozornit, že k 25.04.2014 dlužné částky na osobní účet ve vysi #9941494110998527
8446.5...
1 KBC ANN1 Angličtina pro biochemiky 1 Cv 1 KBC BAM Pokročilé
ANN1
BAM
BEN
BCH
BSE1
BSE3
BSE5
KBC
MBIOG
MBIOZ
OMET
SBI1
SBI3
SBI5
ZAGE
CPR
EMB
KBC
LABT
ANN1
ASDNA
OSE1
OSE3
UBCH
ZCHV
ZPP
FYTCH
SMEX
ATAN
GMO
VBP
BotNet Feed Buletin
detekci antivirovou ochranou, protokolem XMMP. Provozovateli
botnetu umožňuje například nahrávat video o činnosti uživatele,
zaznamenávat stisknuté klávesy (keylogger), zjistit nainstalovaný softwa...
BotNet Feed Buletin
Firefox, Opera a Safari) a některé systémové soubory (iexplore.exe,
explorer.exe, spoolsv.exe, svchost.exe, sysprep.exe a další). Tyto
programy identifikuje podle CRC32 hashů, které má zaznamenány ...
03 R 458 Komise a zvláštní orgány ZMČ a RMČ - Brno
TJ Tatran Kohoutovice navstivi zajemci zfad clenu komise dne 24.09.2015 v 17. 00 hod. Vzhledem kdulezitosti dalsiho smysluplneho rozvoje nejvetsiho sportovniho klubu v Kohoutovicich
zada pfedseda c...
Ransomware PČR
Binárky, dll soubory nebo jiné nezvyklé v %userprofile%
V době prvního nahrání na PC došlo k dalším akcím
1. 6. 2014 v Konstantinových Lázních
Poplatek musí být uhrazen nejpozději do 30. 4. 2014 na BÚ: 2700514714/2010 u FIO banky.
v.s. – Jako variabilní symbol uveďte telefonní číslo sólisty nebo vedoucího souboru.
U registrace bude kontro...