春天花会开 发表于 2011-9-3 10:36

警惕:恶意软件伪装DHL邮递失败下载木马

本帖最后由 春天花会开 于 2011-9-3 11:11 编辑

         黑K新闻网核心提示:近期又出现了一款通过伪造DHL邮递失败的电子邮件信息进行传播的木马,该木马主要是伪造DHL传送失败并将其伪造成DHL公司的发票诱惑你打开,当你双击它的时候,噩梦就开始了。目前该木马尚在国外流行,不过国内的朋友也注意了。这和月初伪造UPS传递失败的木马应该是同一组织发起的。

http://www.06681.com/discuss/data/attachment/album/201109/03/111042gttgwfdq0dvgviv2.jpg


      安全研究人员近期警告称,一款新的恶意软件正在通过伪造DHL公司的用户包裹快递进程跟踪电子邮件来散发木马,用户一旦接收并安装了该木马软件,则该木马将通过后门下载大量各式各样的其他流氓软件、病毒木马等。
       这种带有恶意木马软件的电子邮件,主要是以“DHL的订单跟踪号码########”形式出现,其中的#代表随机数字和大写字母,这和真实的DHL订单跟踪号比较相似,其中的内容主要是“通知”用户“我们无法将您在【某天】邮递的包裹及时发送到指定地点,主要原因是接收人的地址是错误的”等等。
      这些电子邮件的主要目的在于最大限度的鼓励潜在的受害者去打开邮件中的附件,一般是一个zip文件,里面是一个伪装成了DHL发票的恶意文件,并且还非常逼真,上面照样写着“请将发票副本打印出来到我们的服务厅收取包裹”。
      著名安全厂商MX实验室的恶意软件分析师称,该木马和另一款叫做ZBot(毒蛆,主要用来窃取用户私密信息等,详细内容见文章最后的介绍)的窃取用户银行信息的病毒木马的威胁特征十分相似,比如关闭防火墙、窃取敏感的财务数据(信用卡号、网银登录信息等)、截取屏幕快照、下载其他文件、及开启后门终端以便给黑K留后门等。
       Graham Cluley,Sophos的资深技术顾问也警告说:如果你打开了附件内的文件,一般以DHL_DOC.zip命名,那你将感染Troj/Bckdr-QSL后门木马,然后黑K将会进一步去控制你的电脑。
       该木马将会通过80端口与远程服务器建立几个连接,并且还会从该远程服务器上下载大量的各式各样的恶意软件。此外,其其中的一个组件还会在IE浏览器中弹出虚假的安全警告,以促进一个所谓的“反病毒程序”的流氓软件的安装

宜人 发表于 2011-9-3 10:38

无须发票,本项免疫#av140

无聊神 发表于 2011-9-3 11:39

我早就知道了。。。。
都快三年了。。。。

哥抽的是寂寞 发表于 2011-9-3 13:19

#av%0021免疫~
页: [1]
查看完整版本: 警惕:恶意软件伪装DHL邮递失败下载木马