Password Reset Email là Virus FaceBook mới

Hôm thứ Ba , công ty bảo mật MX Lab nói rằng họ đã phát hiện ra một loại Trojan mới là biến thể của Bredolab được ẩn dấu với tiêu đề trong thư Email “ Facebook Password Reset Confirmation”
Hôm thứ Ba , công ty bảo mật MX Lab nói rằng họ đã phát hiện ra một loại Trojan mới là biến thể của Bredolab được ẩn dấu với tiêu đề trong thư Email “ Facebook Password Reset Confirmation” và phần địa chỉ có ghi “The Facebook Team” nhưng địa chỉ này là lừa bịp .

 

File đính kèm có tên là Facebook_Password_4cf91.zip và có chứa File Facebook_Password_4cf91.exe , phần tên File giữa dấu _ và .ZIP được lựa chọn ngẫu nhiên giữa số và kí tự . Trojan này được biết với tên gọi Trojan.Downloader.Bredolab.AZ (BitDefender), Bredolab.gen.a (McAfee) hoặc  W32/Obfuscated.D2!genr  (Norman) và chỉ có 14 trong 41 công cụ chống Virus ở Virus Total nhận biết được nó .

Thân của Email này có nội dung

“Hey vguysville , Because of the measures taken to provide safety to our clients, your password has been changed. You can find your new password in attached document. Thanks, The Facebook Team” .

Theo MX Labss , Bredolab là loại Trojan được tải và những File thực thi từ Internet tương tự như những chương trình chống Spyware giả mạo nó vượt qua được Firewall và gắn mã của nó vào những File hợp lệ như svchost.exeexplorer.exe . Bredolab có chứa đựng đoạn mã Anti-Sandbox để có thể tự nó ngừng hoạt động khi có một chương trình ngoài đang theo dõi hoạt động của nó .

 \"\"