2009年9月30日水曜日

偽のIRS(米国政府税徴収機関)通知



偽のIRS(米国政府税徴収機関)通知メールが、過去数週間以上にわたってインターネット上に出回っています。
我々は状況を注意深く監視し、ここ数ヶ月間攻撃に使われた300のリンクだけでなく、スパムキャンペーンに関係したZeus trojanを現在拡散させいるアクティブなドメイン名を30件観測しました。
このメールは、申告されていない収入の通知として到達し、リンクをクリックするよう犠牲者に指示します(例: www.irs.gov.malwaredomain.com)。
クリックすると、犠牲者はIRS公式ページに似せてデザインされたWebページに到達します。


このWebサイトは、納税者ID フィールドとダウンロードリンクへの受信者の名前の引用によって、自身の正当化を試みます。マルウェアがアクセスされると、Zeus trojan は静かに犠牲者のコンピュータにインストールされ、金銭の詐欺を容易に行うために銀行サイトとのコミュニケーションの傍受を始めます。

1 件のコメント:

  1. Hi, it's a very great blog.
    I could tell how much efforts you've taken on it.
    Keep doing!

    返信削除