Michael Jackson Video Führt zu Malware-Download
Kyberverbrecher verwendeten wieder den Übergang von Michael Jackson, dem 'König des Knalls,' vor ein paar Tagen als eine Gelegenheit, über mit ihren böswilligen Tätigkeiten zu gehen und unschuldige Benutzer anzugreifen.
Wir entdeckten eine E-Mail (sieh Abbildung 1 unten) über den Tod von Michael Jackson, der auf Spanisch geschrieben ist, das behauptet, von CNN Mexiko zu sein.
![]() |
![]() |
Nach der näheren Analyse (sieh Abbildung 2 oben), fanden wir, dass der Absender der E-Mails - info@hi5.com nicht gültig ist, der ein spammed Absender ist. Die E-Mail enthielt auch genaue Information über Michael Jackson, sich selbst Vertrauenswürdigkeit kaufend, um Benutzer ins Klicken auf die innerhalb der Nachricht enthaltenen Verbindungen zu locken.
Vorerwähnte E-Mail enthielt auch eine misstrauisch schauende Verbindung zu einem 'exklusiven Video von CNN' über das Ereignis. Die meisten anderen Verbindungen auf der spammed Nachricht waren unzugänglich und konnten nicht die richtige Website zeigen. Aber eine Verbindung-el sitio en Internet TMZ (übersetzt ins Englisch: 'Gefunden in der TMZ Website') - der eine Verbindung zur Seite war, wo das Video vermutlich veranstaltet wird, aber adressiert es den Benutzer zu einer anderen böswilligen Seite-http://um {BLOCKIERTE}.com/openbb/avatars/imagen/CNN/indexx.php. Die Drohung in vorerwähnter Seite wird durch die als HTML_DLOADR.ARM Mikro-Tendenz entdeckt.
![]() |
![]() |
Diese Seite enthält nichts außer einem schwarzen Hintergrund und einem Nachrichtenkasten, dem Benutzer sagend, dass die Blitz-Spieler-Version, die auf seinem/ihrem System läuft, vorerwähntes Video nicht spielen kann. Der Nachrichtenkasten enthält drei Knöpfe (sieh Abbildung 3 oben), klickend, von denen einige das Download eines böswilligen file-flash-installer-windows.exe-which auslösen wird, behauptet, die richtige Blitz-Spieler-Version zu sein, die ihm/ihrem erlauben wird, das exklusive Video anzusehen. Vorerwähnte böswillige Datei wird als BKDR_IRCBOT.BW entdeckt. BKDR_IRCBOT.BW steht zu einem bestimmten IRC Server in Verbindung und schließt sich dann einem IRC Kanal an, wo er auf Befehle von einem entfernten Benutzer wartet.
Ziemlich bemerkenswert ist, dass, selbst wenn ein Benutzer den Knopf Cancel wählt, der ihm/ihrem erlauben sollte, davon aufzuhören, die Datei herunterzuladen, die Seite fortsetzen wird, das Download des codec zu stoßen, Benutzer ohne Wahl verlassend, aber sich mit der böswilligen in ihr System heruntergeladenen Datei zu befassen.
Die spam Nachricht und böswillige in diesem Angriff verwendete Website werden bereits durch die Tendenz Kluges Mikroschutznetz blockiert.
Posten von: TrendLabs | Malware Blog - durch die Mikro-Tendenz






















Verlassen Sie Ihre Antwort!
Sie müssen geloggt werden in, eine Anmerkung anzuschlagen.