Vírusírtó Blog

Egy kávét Zeussal?

2014.05.02. 09:32 G Data

title_kávé.jpgA kiberbűnözők gyakran próbálnak ügyes trükkökkel rávenni embereket arra, hogy megnyissák a kártékony mellékleteket. Kétfajta csel létezik.

 

Az egyik, amikor az üzenet elvileg egy ismerősen hangzó nevű banktól, közösségi oldaltól, szolgáltatótól vagy más, a címzett érdeklődésére számot tartó szervezettől érkezik, a másik pedig az, amikor az üzenet tárgya erőteljesen figyelemfelkeltő.

  

Most egy hamis üzeneten alapuló támadás, amely üzenet elméletileg a híres kávézólánctól, a Startbuckstól érkezik, mindkettőt kombinálja.

A levél azt állítja, hogy néhány órával korábban a címzett egy barátja rendelt neki valamit a Starbucksban, hogy megünnepelhessen egy különleges alkalmat. Ez a titokzatos barát a névtelenség homályában szeretne maradni, hogy kellőképpen kiélvezhesse majd a meglepődését, de azért szétküldött pár meghívót egy különleges menü részleteivel, amelyről pontosabb információt a csatolmány tartalmaz. Végezetül jó szórakozást kívánnak az estéhez.

blog_vergelis_starbucks.jpgAz össze ilyen üzenet „Különösen fontos!” jelzéssel kerül szétküldésre. Emellett a címek, amelyeket az ingyenes Gmail és Yahoo rendszerekben hoztak létre, mindössze egy-egy karakterben különböznek, és nagyon úgy tűnnek, mintha véletlenszerűen generált kombinációk lennének, mint kispista46@, senkialfonz23@ stb.

A csatolmány egy .exe fájl, és a bűnözők még arra sem vették a fáradságot, hogy elrejtsék ezt egy archív vagy egy dupla fájlnév kiterjesztéssel. Biztosak voltak benne, hogy a címzett minden gyanú nélkül megnyitja a mellékletet.

 

Az .exe fájl egy Rootkit.Win32.Zbot.sapu, a leghírhedtebb kémprogramcsalád, a Zbot (ZeuS) egy modifikációja. Ezeket az alkalmazásokat bizalmas információk eltulajdonítására használják fel. A Zbot ezen verziója képes egy rootkit (a Rootkit.Win32.Necurs vagy a Rootkit.Win64.Necurs) telepítésére, amely tönkreteheti a vírusirtók vagy egyéb biztonsági megoldások funkcióit.

 

Forrás: itsecurity

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Címkék: átverés internetbiztonság

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr636100658

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) facebook (129) Facebook (10) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) iOS (2) ios (1) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) linux (1) Linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) Online bankolás (1) online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) Skype (1) skype (2) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) windows (1) Windows (2) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása