Sites Internet

Fake Payment Request Attack Rampes Up

Bollywood Actors SLAPPED on Camera - Akshay Kumar | Shahrukh Khan | Govinda

Bollywood Actors SLAPPED on Camera - Akshay Kumar | Shahrukh Khan | Govinda
Anonim

tenter de tromper les victimes avec un e-mail censé demander une vérification pour le paiement à une grande entreprise, mais à la place porte un cheval de Troie.

La société de sécurité par e-mail Cloudmark rapporte avoir vu plus de 1,6 million d'e-mails d'attaque, qui portent un sujet de "demande de paiement de" suivi d'un nom de société comme eBay ou JP Morgan Chase et Co. Le corps du message dit que pour refuser le paiement, le destinataire doit télécharger et installer un "module d'inspecteur de transaction". "

La pièce jointe.zip, bien sûr, n'est pas un module, mais un cheval de Troie. Dans un post qui inclut des captures d'écran de certains échantillons d'attaques, Trend répertorie le cheval de Troie comme TROJ_AGENTT.WTRA.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Comme toujours, Les pièces jointes malveillantes utilisées dans ce type d'attaques d'ingénierie sociale consistent à télécharger des pièces jointes sur un site tel que Virustotal.com, qui analyse la pièce jointe à l'aide de quelque 40 moteurs antivirus différents. Il n'y a aucune garantie que Virustotal.com identifiera positivement une menace, mais vous avez de bien meilleures chances avec 40 moteurs qu'avec celui utilisé par votre antivirus installé.