Email giả cảnh báo H1N1 dẫn tới việc lây nhiễm Malware

Chiến dịch Malware mới dùng Email giả mạo nói về chương trình tiêm chủng vắc xin H1N1 từ Trung tâm Kiểm soát Dịch bệnh nhưng thực ra là để cố gắng cài đặt Trojan Zeus .
Chiến dịch Malware mới dùng Email giả mạo nói về chương trình tiêm chủng vắc xin H1N1 từ Trung tâm Kiểm soát Dịch bệnh  nhưng thực ra là để cố gắng cài đặt Trojan Zeus .

 

Cả McAfee và Symantec đều cảnh báo về Email độc hại này . Nó có phần địa chỉ “From : Centers for Disease Control and Prevention (CDC) “ với dòng tiêu đề "Your personal Vaccination Profile" hoặc "Governmental registration program on the H1N1 vaccination."

Đường liên kết trong Email này dẫn tới một trang Web độc hại mà nhìn có vẻ như vô hại mà ở đó nạn nhân cho rằng cần tải một cong cụ để tạo một bản tiểu sử liên quan tới vắc xin . URL này thường bắt đầu với tên nhìn vẻ bên ngoài là chân thật như online.cdc.gov nhưng tại mục cuối của Domain này lại là yhnbad.com.im . Với tên Domain này trong Internet Explorer 8 sẽ được hiển thị sáng hơn để biết rõ thủ đoạn này và nếu dùng Locationbar2 Add-On trong FireFox cũng xuất hiện cảnh báo tương tự .

File được tải về để cài đặt tất nhiên là Trojan và theo McAfee là một biến thể mới của Zeus Trojan .

 \"\"