Vigyázat: az az e-mail, amelynek a tárgya "Internet Explorer 7.0 Beta", nagy valószínűséggel rosszindulatú kódra mutató linket rejt!
Új spamhullámról érkeztek jelentések. Az üzenetek látszólag a Microsofttól érkeznek, s a Tárgy mezőben az Internet Explorer 7.0 béta változatát ajánlják (a böngésző új verziója már régóta kész termékként letölthető). A kéretlen levelekben - site-okról bemásolt szövegdarabok között - képlink bújik meg, amely valamely, a támadók által előkészített webhelyen tárolt "update.exe" állományra mutat.
Ez az "update.exe" egy letöltőprogram, amely egy másodlagos bináris állományt telepít az áldozat gépére.
Szakértők azt tanácsolják a rendszergazdáknak: szűrjék ki azokat az üzeneteket, amelyeknek Feladó mezőjében "admin@microsoft.com" áll.
A spamtámadás főbb jellemzői:
Feladó: admin@microsoft.com
Tárgy: Internet Explorer 7.0 Beta
Eddig észlelt URL-ek:
> httx://xoozee. cd/update.exe
> httx://merzingo. cd/update.exe
> httx://endfriends. cd/update.exe
> httx://netdesks. cd/update.exe
> httx://pleasedostock. hk/update.exe
> httx://wordcasts. cd/update.exe
> httx://abyssrecycling. co.uk/images/update.exe
> httx://accentstaffing. com/images/update.exe
> httx://bcweblist. com/images/update.exe
> httx://actorsandactresses. co.uk/images/update.exe
> httx://mikelike .cd/update.exe
Ez az "update.exe" egy letöltőprogram, amely egy másodlagos bináris állományt telepít az áldozat gépére.
Szakértők azt tanácsolják a rendszergazdáknak: szűrjék ki azokat az üzeneteket, amelyeknek Feladó mezőjében "admin@microsoft.com" áll.
A spamtámadás főbb jellemzői:
Feladó: admin@microsoft.com
Tárgy: Internet Explorer 7.0 Beta
Eddig észlelt URL-ek:
> httx://xoozee. cd/update.exe
> httx://merzingo. cd/update.exe
> httx://endfriends. cd/update.exe
> httx://netdesks. cd/update.exe
> httx://pleasedostock. hk/update.exe
> httx://wordcasts. cd/update.exe
> httx://abyssrecycling. co.uk/images/update.exe
> httx://accentstaffing. com/images/update.exe
> httx://bcweblist. com/images/update.exe
> httx://actorsandactresses. co.uk/images/update.exe
> httx://mikelike .cd/update.exe