BitDefender®, producatorul roman premiat de mai multe ori pentru solutiile sale anti-malware, avertizeaza asupra raspândirii rapide de malware în rândul utilizatorilor Microsoft Office Outlook Web Access.
Un mesaj nesolicitat directioneaza utilizatorii sa “aplice noile setari” pentru casutele postale pentru a-si actualiza câteva upgrade-uri de securitate deja aplicate. Acest link din email duce catre o pagina web cu logo-urile Microsoft® Office® si instruieste utilizatorii sa descarce si sa lanseze un fisier executabil care le va actualiza setarile de e-mail.
În schimb, utilizatorul primeste pe calculator un cocktail malware, continând Trojan.SWF.Dropper.E, nume generic pentru o familie de troieni ce împartasesc acelasi comportament – acestea sunt fisiere Flash, care în mod normal nu arata nici o imagine sau animatie relevante, dar care executa diferite fisiere malware, explotând vulnerabilitatea Adobe Shockwave Flash. Fisierele descarcate pot fi modificate si versiuni diferite pot executa diferite programe malware.
Statisticile arata o crestere semnificativa a numarului de fisiere infectate cu Trojan.SWF.Dropper.E. Numarul total de fisiere infectate a crescut cu aproximativ 60% în prima jumatate a lunii ianuarie comparativ cu prima jumatate a lunii Decembrie.
Cele mai afectate tari de troianul Trojan.SWF.Dropper.E în perioada 1-15 ianuarie sunt:
tara % total sisteme infectate
Statele Unite 13%
Spania 11%
Franta 9%
România 9%
Canada 5%
Marea Britanie 3%
Australia 3%
Germania 3%
Thailanda 3%
Turcia 2%
alte tari 39%
Cocktail-ul contine:
1) Unul dintre cei mai rezistenti troieni - Trojan.Spy.ZBot.EKF, care a fost folosit intensiv în campaniile de distribuire malware relationate de virusul AH1N1.
Zbot injecteaza codul în diverse procese si adauga exceptii la firewall-ul Microsoft® Windows®, asigurând portite si cai de acces catre server. De asemenea trimite informatie din interior si urmareste anumite porturi pentru a receptiona eventuale comenzi de la atacatorii exteriori. Ultimele versiuni sunt de asemenea capabile sa fure informatii bancare, date de autentificare, istoricul site-urilor vizitate si alte detalii pe care utilizatorul le introduce, în timp ce capteaza imagini-ecran ale desktop-ului statiei compromise.
2) Exploit.HTML.Agent.AM foloseste vulnerabilitati relationate de Flash care permit executarea codului arbritar prin încarcarea în pagina Web a unui obiect Flash special conceput. Imediat ce o pagina web infectata este deschisa, troianul creaza un fisier SWF care poate fi executat (la data scrierii acestui material, fisierul descarcat a fost detectat ca Trojan.Spy.ZBot.EKG, dar poate fi inlocuit).
3) Exploit.PDF-JS.Gen - detectie generica pentru fisierele PDF special create pentru a exploata diverse vulnerabilitati în motorul Javascript din Adobe PDF Reader, pentru a executa coduri malitioase pe calculatorul utilizatorului.
Pentru a fi siguri, BitDfefender recomanda consumatorilor sa nu acceseze link-uri inserate în mesaje ce vin de la persoane necunoscute si sa isi instaleze si sa utilizeze actualizarile unui solutii software antimalware. Utilizatorii care au dubii cu privire la solutia antimalware pe care o folosesc în prezent pot sa isi scaneze gratuit calculatorul cu BitDefender online scanner.
Despre BitDefender®
BitDefender este producatorul uneia dintre cele mai rapide si eficiente linii de solutii de securitate a datelor atestate pe plan international. Înca de la începuturile sale, din 2001, BitDefender a creat un nou orizont de asteptari si a ridicat standardele în materie de preventie proactiva a pericolelor informatice, viteza de reactie si actualizare usoara. În fiecare zi, BitDefender protejeaza milioane de utilizatori individuali si companii din întreaga lume, oferindu-le posibilitatea unei experiente digitale în deplina siguranta. Solutiile BitDefender sunt distribuite printr-o retea globala de parteneri (distribuitori si reselleri) în peste 100 de tari din întreaga lume. În România, solutiile BitDefender sunt disponibile prin partenerii de distributie: Agis Computer, Aline Distribution, Asesoft Distribution, RHS Company, SCOP Computers si în urmatoarele lanturi retail cu acoperire nationala: Altex, Auchan, Carrefour, Depozitul de Calculatoare, Domo, Media Galaxy, Metro si Twister.
Sursa: www.bitdefender.ro
Comentarii (14 afisat):
Afiseaza comentariul tau