Threat Database Viruses וירוס דוא"ל 'DHL Air Waybill'

וירוס דוא"ל 'DHL Air Waybill'

זו לא הפעם הראשונה שהרמאים נותנים למטרה את DHL, חברת לוגיסטיקה גרמנית המספקת שליחים. הפעם הטקטיקה בה משתמשים הרמאים מורכבת מאימייל שמתחזה להודעה מ-DHL המודיעה לקורבנות שיש משלוח מאוחסן במחסן שלה, והם צריכים לחתום על כמה מסמכים המצורפים למייל כדי לקבל את החבילה. התוכנית המטעה נקראת 'DHL Air Waybill' Virus Virus, למרות שהמייל נראה אמיתי מכיוון שהוא מכיל את הלוגו של DHL והפורמט שלו דומה מאוד לאימייל אמיתי שנשלח על ידי החברה.

עם זאת, כאשר הקורבנות יורידו את הטפסים המצורפים, הם יאפשרו הורדה והתקנה של RAT מאיים, הסוכן טסלה, שיאפשר ליוצרים של 'DHL Air Waybill Virus' להשתלט על המחשב הנגוע. לאחר מכן, ה-RAT של הסוכן Tela יתחיל לאסוף נתונים מלקוחות FTP, מנהלי הורדות, דפדפני אינטרנט, להקליט הקשות, ולשלוח את המידע שנאסף לשרתי הפיקוד והבקרה של פושעי הסייבר.

אם משתמשי המחשב מתעלמים בוירוס הדואר האלקטרוני של 'DHL Air Waybill' ויימחקו, שום דבר רע לא יקרה. עם זאת, אם הוא נפתח והסוכן טסלה מותקן במחשבים שלהם, יש להסיר אותו מהר ככל האפשר. מומלץ להשתמש בסורק תוכנות זדוניות חזק שכן הסרה של RAT יכולה להיות משימה מסובכת.

מגמות

הכי נצפה

טוען...