2009年9月30日水曜日
偽のIRS(米国政府税徴収機関)通知
偽のIRS(米国政府税徴収機関)通知メールが、過去数週間以上にわたってインターネット上に出回っています。
我々は状況を注意深く監視し、ここ数ヶ月間攻撃に使われた300のリンクだけでなく、スパムキャンペーンに関係したZeus trojanを現在拡散させいるアクティブなドメイン名を30件観測しました。
このメールは、申告されていない収入の通知として到達し、リンクをクリックするよう犠牲者に指示します(例: www.irs.gov.malwaredomain.com)。
クリックすると、犠牲者はIRS公式ページに似せてデザインされたWebページに到達します。
このWebサイトは、納税者ID フィールドとダウンロードリンクへの受信者の名前の引用によって、自身の正当化を試みます。マルウェアがアクセスされると、Zeus trojan は静かに犠牲者のコンピュータにインストールされ、金銭の詐欺を容易に行うために銀行サイトとのコミュニケーションの傍受を始めます。
登録:
コメントの投稿 (Atom)
Hi, it's a very great blog.
返信削除I could tell how much efforts you've taken on it.
Keep doing!