Threat Database Backdoors BKDR_IRCBOT.DAM

BKDR_IRCBOT.DAM

Por Sumo3000 em Backdoors

Não é novidade que os golpistas tentam tirar proveito das principais notícias do dia, para cometer suas fraudes. De acordo com os pesquisadores de segurança, isso é popular nas redes sociais, principalmente no Facebook e no Twitter. Um tipo específico de evento que atrai golpistas é a morte de uma figura popular, uma celebridade ou um político conhecido. Em 2011, duas mortes que geraram um número particularmente alto de e-mails de spam e ataques de phishing foram as mortes de Steve Jobs, inovador da Apple, e da cantora cult Amy Winehouse. Depois de suas mortes, os ataques de spam nas redes sociais e via e-mail dispararam, alegando ter alguma notícia nova ou fotos relacionadas a esses eventos. Tirando vantagem da natureza humana, uma prática conhecida como engenharia social, os golpistas podem induzir os usuários a abrir um arquivo ou link de malware por conta própria, em vez de tentar atacar ativamente a segurança do computador da vítima por meios de força bruta. O BKDR_IRCBOT.DAM é uma ameaça de malware perigosa, que foi associada a ataques de spam relacionados à morte do ditador líbio, Mummar Gadhaffi.

Como os Golpistas o Convencem a Baixar e Instalar o BKDR_IRCBOT.DAM

O BKDR_IRCBOT.DAM foi vinculado a mensagens de e-mail de spam que tentam convencer a vítima de que ele contêm um link para vídeos com a morte explícita de Mummar Ghadaffi. Existem vídeos reais da morte desse ditador, que estão contidos em sites e fontes de notícias legítimas. Na verdade, este vídeo despertou muita curiosidade e polêmica, devido à natureza gráfica extrema da morte violenta desse terrível ditador. De acordo com os pesquisadores de segurança, essa característica o torna uma isca ideal para os golpistas balançarem na frente dos usuários curiosos da Internet. Os pesquisadores de segurança alertam contra vários e-mails de spam diferentes, contendo o que deveria ser um boletim informativo de uma fonte de notícias legítima, que em um caso era a CNN. Esses e-mails foram detectados em vários idiomas diferentes, incluindo inglês, espanhol e português. O método de ataque do BKDR_IRCBOT.DAM é bastante típico da maioria dos golpes de phishing. O e-mail de spam contém um anexo de arquivo, geralmente denominado Video-Gadhafi.mpeg.exe. O e-mail de spam instrui o usuário a abrir esse anexo para ver um vídeo da morte de Mummar Gadhaffi. Desnecessário dizer que esse arquivo é realmente o BKDR_IRCBOT.DAM. Uma vez instalado, o BKDR_IRCBOT.DAM se conecta a um servidor IRC para baixar outros malwares no sistema do computador da vítima.

SpyHunter detecta e remove BKDR_IRCBOT.DAM

Detalhes Sobre os Arquivos do Sistema

BKDR_IRCBOT.DAM pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Video-Gadhafi.mpeg.exe 8f3f0a76f3e7010459c7f98f51f5779d 0

Tendendo

Mais visto

Carregando...