Русскоязычных пользователей «подлавливают» вредоносным документом Word

отметили
15
человек
в архиве
Русскоязычных пользователей «подлавливают» вредоносным документом Word
Содержание инфицированного документа, призванного заинтересовать пользователей, представляет собой справочный материал о форуме по безопасности.

Согласно сообщению антивирусной компании FireEye, злоумышленники, предположительно располагающиеся в Южной Корее, распространяют в сети Интернет вредоносный документ Word с целью хищения различных учетных данных русскоязычных пользователей.

Злоумышленники распространяют инфицированный файл через электронную почту. Открывая документ, жертва запускает дроппер, который, в свою очередь, загружает многокомпонентное вредоносное приложение. Как выяснили исследователи, вирус скрытно собирает учетные данные жертв в таких сервисах, как MS Outlook и Internet Account Manager, похищает пароли, хранящиеся в браузере Firefox, а также прочую информацию идентифицирующую пользователя.

Стоит отметить, что в качестве приманки злоумышленники разместили в Word-файле справочную информацию о форуме по безопасности Ассоциации стран Юго-Восточной Азии (АСЕАН). Текст документа написан на русском языке.

Еще одной интересной особенностью атаки является тот факт, что всю похищенную информацию вирус отсылает на один из легитимных корейских web-сайтов в незашифрованном виде. Так, по данным FireEye, жертвами вредоносного приложения уже стали сотрудники Университета дружбы народов и информационного агентства ИТАР-ТАСС.

Ознакомиться с отчетом FireEye можно здесь
Добавил X86. X86. 22 Декабря 2012
проблема (3)
Комментарии участников:
Netto
+3
Netto, 22 Декабря 2012 , url
MS Outlook, Internet Account Manager
Кто все эти люди?

Большинство домохозяек открывают любимые мейлики с симпафками прямо на любимом мейлрусервере, ничего не скачивая на локальную машину (не знают как, как и не знают что такое локальная машина), так что риск заражения стремится к нулю. А тот кого может заинтересовать такой хитровыдрессированый сабж, как безопасность стран АСЕАН, давно прикормил какой-нибудь Thunderbird с сонмом расширений типа EnigMail и уж точно AdBlock.


Войдите или станьте участником, чтобы комментировать