De een z'n (vermeende) dood is de ander z'n spam...

© CIDimport

De een z'n (vermeende) dood is de ander z'n spam...

Geplaatst: 13 juli 2006 - 11:07

Aangepast: 19 september 2022 - 13:01

Redactie ID.nl

Sophos waarschuwt voor een nieuwe spammail rond de dood van de Russische president Poetin. Wat? Poetin dood? Njet - maar het is wél een poging om computers te besmetten met een TrojanIn de e-mail, die wordt verstuurd met als subject  ATTENTION !!! President of Russia has dead, wordt de ontvanger aangemoedigd om voor meer informatie op een link te klikken.

De een z'n (vermeende) dood is de ander z'n spam...

Sophos waarschuwt voor een nieuwe spammail rond de dood van de Russische president Poetin. Wat? Poetin dood? Njet - maar het is wél een poging om computers te besmetten met een TrojanIn de e-mail, die wordt verstuurd met als subject 

ATTENTION !!! President of Russia has dead

, wordt de ontvanger aangemoedigd om voor meer informatie op een link te klikken.

De e-mail verwijst naar een verborgen script dat de ADODB.Stream kwetsbaarheid in Internet Explorer misbruikt om de Trojan Dloadr-ZP te downloaden van een Russische website. De Trojan is bovendien zo ontworpen dat andere kwaadwillige codes gedownload worden, waardoor hackers ongeoorloofde toegang krijgen tot de geïnfecteerde computers.

De HTML e-mail bevat een url met zogenaamde link naar een BBC News Report. De gebruiker wordt echter naar een andere website gestuurd, zogezegd van een Russische bouwfirma voor verwarmingsinstallaties wat met training seminars adverteert. Het líjkt of de internetgebruiker naar de website van het bouwbedrijf wordt gelokt, maar ondertussen gebruiken hackers deze kans om computers te besmetten. Het in diskrediet stellen van een site van een derde - in dit geval de bouwfirma - wordt trouwens ook wel een ‘joe job’ genoemd.

Deel dit artikel
Voeg toe aan favorieten