Websense警告:含恶意程序的Facebook的密码垃圾邮件来袭

安全
Websense安全实验室ThreatSeeker Network最新发现一波声称来自Facebook技术支持部门,请求用户重新设置密码的恶意垃圾邮件攻击。

【51CTO.com 综合消息】2009年10月26日,Websense安全实验室ThreatSeeker Network最新发现一波声称来自Facebook技术支持部门,请求用户重新设置密码的恶意垃圾邮件攻击。该邮件的发件地址(The From:)被刻意伪装成 support@facebook.com 来迷惑收件人,邮件中的附件为一个包含.exe执行程序.zip的压缩文件,目前该.exe执行程序在VirusTotal上的检测率为30%左右。截止该警告发布,ThreatSeeker™ Network监测到已有9万封同类信息送出。

这个恶意的.exe执行程序进入电脑后会自动链接到两台不同的服务器,来下载更多其他的恶意文件,包括Bredolab botnet僵尸病毒,使攻击者能够完全的控制受害人的电脑,并窃取其客户信息、利用其传播垃圾邮件等。目前,这两台服务器分别分布在荷兰和哈萨克斯坦。

此垃圾邮件的相关截图: 

 
图1

Websense安全实验室运用Websense ThreatSeeker™ Network和HoneyGrid™技术,结合honeyclients、honeypots、名誉机制和自学习机制,对球互联网威胁进行实时监测。Websense ThreatSeeker™ Network每小时扫描4千多万个Web网站和1千多万封电子邮件,以查找不当内容和恶意代码。利用全球超过5千万个节点的实时数据采集系统,Websense ThreatSeeker Networks监测并分类Web、邮件以及数据内容,这使得Websense在审查Internet及电子邮件内容方面具有独一无二的可视能力。

责任编辑:许凤丽 来源: 51CTO.com
相关推荐

2009-07-20 10:26:12

2010-04-08 09:21:05

2022-05-11 11:26:14

乌克兰恶意链接化学攻击

2012-12-03 10:17:42

恶意垃圾邮件垃圾邮件恶意邮件

2018-10-18 21:37:08

垃圾邮件勒索攻击亚信安全

2011-11-18 14:06:37

垃圾邮件

2011-01-24 14:36:26

2009-10-27 09:32:45

垃圾邮件管理策略邮件管理

2010-08-27 11:36:32

2009-07-02 18:55:11

2011-01-19 15:21:32

Qmail垃圾邮件

2015-05-18 09:31:15

2011-09-23 15:28:44

2011-03-22 09:56:00

僵尸网络垃圾邮件

2009-05-09 19:38:29

2009-11-12 11:30:44

2011-06-02 16:22:13

2016-12-26 15:28:34

恶意程序PowerShellA程序

2014-05-22 09:26:14

2014-09-29 16:52:00

点赞
收藏

51CTO技术栈公众号