Тысячи пользователей электронной почты из Великобритании стали жертвами спам-кампании, целью которой было заразить их компьютеры вредоносной программой Zeus. Письма электронной почты отправлялись пользователям якобы от имени Национального института здравоохранения и усовершенствования медицинского обслуживания (National Institute for Health and Care Excellence, NICE).
Представители государственной организации уже заявили, что не имеют никакого отношения к рассылке. Глава NICE Эндрю Диллон (Andrew Dillon) заявил, что в письмах пользователям присылали информацию о результатах анализов на наличие рака.
«Это письмо может вызвать обеспокоенность у получателя, так как результаты анализов якобы указывают на заболевание. Эти вредоносные сообщения не отправляются NICE, и в настоящее время мы разбираемся в его происхождении. Мы относимся к этому вопросу очень серьезно и уже сообщили в полицию», - отметили в организации.
В письме пользователей просят загрузить вложенный файл, который содержит результаты анализов. На самом деле, во вложении находится вредоносная программа Zeus, главной целью которой является кража учетных данных пользователей и получение доступа к ПК.
IT-специалист из компании Appriver Фред Туше (Fred Touchette) заявляет: «После разархивации вложения на экране компьютера на секунду появится окно с ошибкой, которое сразу исчезнет». После установки на компьютер пользователя вредоносная программа похищает cookie-файлы браузера, пароли от MS Outlook. Все украденные данные передаются на удаленный сервер.
Источник: SecurityLab
|