Atak połączonych kodów złośliwych Spamta

  • Józef Muszyński,

Panda Software ostrzega o nowym rodzaju ataku, w którym udział biorą jednocześnie dwa złośliwe kody z rodziny Spamta.

Atak złośliwych kodów z rodziny Spamta polega na masowej wysyłce dużej liczby wiadomości pocztowych zawierających trojana SpamtaLoad.DW. Po instalacji na komputerze trojan ten pobiera robaka Spamta.WF, specjalnie zaprojektowanego do rozsyłania wiadomości z tym trojanem. W ataku wykorzystywane są wszystkie znalezione w komputerze adresy pocztowe. Spamta.WF jest trudno rozpoznawalny, ponieważ nie wyświetla żadnych charakterystycznych informacji, które świadczyłyby o zarażeniu komputera.

Tytuł i zawartość wiadomości z trojanem SpamtaLoad.DW mogą być różne: Error, Good day, hello, itp. Plik zawierający złośliwy kod nazywa się zazwyczaj body, data lub doc i ma losowo wybierane rozszerzenia (.msg, .txt). SpamtaLoad.DW instalowany jest na komputerach pod postacią pliku tekstowego, ale w rzeczywistości jest to plik wykonywalny.

Zobacz również:

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem IDGLicensing@theygsgroup.com