Atak połączonych kodów złośliwych Spamta

Panda Software ostrzega o nowym rodzaju ataku, w którym udział biorą jednocześnie dwa złośliwe kody z rodziny Spamta.

Atak złośliwych kodów z rodziny Spamta polega na masowej wysyłce dużej liczby wiadomości pocztowych zawierających trojana SpamtaLoad.DW. Po instalacji na komputerze trojan ten pobiera robaka Spamta.WF, specjalnie zaprojektowanego do rozsyłania wiadomości z tym trojanem. W ataku wykorzystywane są wszystkie znalezione w komputerze adresy pocztowe. Spamta.WF jest trudno rozpoznawalny, ponieważ nie wyświetla żadnych charakterystycznych informacji, które świadczyłyby o zarażeniu komputera.

Tytuł i zawartość wiadomości z trojanem SpamtaLoad.DW mogą być różne: Error, Good day, hello, itp. Plik zawierający złośliwy kod nazywa się zazwyczaj body, data lub doc i ma losowo wybierane rozszerzenia (.msg, .txt). SpamtaLoad.DW instalowany jest na komputerach pod postacią pliku tekstowego, ale w rzeczywistości jest to plik wykonywalny.

Zobacz również:

  • Złośliwe oprogramowanie Qbot - czy jest groźne i jak się chronić?
W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200