Sites Internet

Les fausses alertes à la grippe porcine mènent à une véritable infection des malwares

TASK FORCE : Conférence de presse du 10 Avril 2020

TASK FORCE : Conférence de presse du 10 Avril 2020
Anonim

Une nouvelle campagne de malware utilise des courriels truqués qui semblent informer des programmes de vaccination H1N1 des Centers from Disease Control, mais tente en fait d'installer le cheval de Troie Zeus. McAfee et Symantec ont émis des avertissements à propos des e-mails toxiques, qui sont usurpés pour sembler avoir été envoyés par les «CDC (Centers for Disease Control and Prevention)», selon une capture d'écran dans le message de McAfee. Les lignes de sujet varient, mais pourraient être «votre profil personnel de vaccination» ou «programme d'enregistrement gouvernemental sur la vaccination contre la grippe H1N1». Voir la publication de Symantec ou l'avertissement de McAfee pour plus d'exemples de sujet et le texte du corps de l'e-mail.

Un lien dans l'e-mail mène à un site malveillant mais réel où les victimes sont supposées télécharger un outil pour créer un profil de vaccination (voir soit poster ci-dessus pour une capture d'écran). L'URL du site utilise la tactique Commmon de commencer avec un nom d'apparence authentique - dans ce cas, online.cdc.gov … - mais se terminant par un domaine tel que … yhnbad.com.im. La fonctionnalité de surlignage de nom de domaine dans IE8 peut aider à déjouer cette astuce, tout comme le module complémentaire Locationbar2 pour Firefox.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

L'exécutable téléchargé est bien sûr Charge utile de cheval de Troie, que McAfee répertorie comme une «variante de cheval de Troie Zeus très récente». Le téléchargement de ces fichiers téléchargés sur Virustotal.com peut aider à identifier de nouveaux logiciels malveillants que certains moteurs de malwares pourraient manquer.