Atak połączonych kodów złośliwych Spamta
- Józef Muszyński,
- 25.04.2007, godz. 10:33
Panda Software ostrzega o nowym rodzaju ataku, w którym udział biorą jednocześnie dwa złośliwe kody z rodziny Spamta.
Atak złośliwych kodów z rodziny Spamta polega na masowej wysyłce dużej liczby wiadomości pocztowych zawierających trojana SpamtaLoad.DW. Po instalacji na komputerze trojan ten pobiera robaka Spamta.WF, specjalnie zaprojektowanego do rozsyłania wiadomości z tym trojanem. W ataku wykorzystywane są wszystkie znalezione w komputerze adresy pocztowe. Spamta.WF jest trudno rozpoznawalny, ponieważ nie wyświetla żadnych charakterystycznych informacji, które świadczyłyby o zarażeniu komputera.
Tytuł i zawartość wiadomości z trojanem SpamtaLoad.DW mogą być różne: Error, Good day, hello, itp. Plik zawierający złośliwy kod nazywa się zazwyczaj body, data lub doc i ma losowo wybierane rozszerzenia (.msg, .txt). SpamtaLoad.DW instalowany jest na komputerach pod postacią pliku tekstowego, ale w rzeczywistości jest to plik wykonywalny.
Zobacz również: