Spam z Outlookiem w roli głównej

Firma Trend Micro ostrzega przed nowym typem spamu, który ma być krytyczną aktualizacją oprogramowania Mirosoft Outlook. W rzeczywistości celem ataku jest zainfekowanie komputerów kradnącym informacje trojanem ZBot.

Nowy typ spamu infekuje komputery kradnącym informacje trojanem ZBot
Nowy typ spamu infekuje komputery kradnącym informacje trojanem ZBotAFP

- Działanie ZBota jest znane - używany jest do kradzieży informacji osobistych - tłumaczy Ivan Macalintal z Trend Micro.

Po uruchomieniu ZBot tworzy swoją kopię wraz z dwoma innymi plikami - pierwszy jest zaszyfrowany i pochodzi ze zdalnego serwera (zawiera listę poleceń). Zawiera on także listę instytucji bankowych, serwisów społecznościowych i innych stron, które będą monitorowane.

Jeśli użytkownik będzie chciał odwiedzić któryś z serwisów, trojan natychmiast rozpocznie rejestrowanie stanu klawiatury, aby w ten sposób uzyskać potrzebne informacje. Zebrane w ten sposób dane są gromadzone w drugim pliku i odsyłane do serwera.

hacking.pl
Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas