1

Er is een nieuwe 'spam' uitbraak omtrent Facebook betreffende het uit veiligheidsredenen gewijzigde 'wachtwoord' / 'password' van Facebook accounts.
In de email wordt gewezen op de 'bijlage' / 'attachement' een *.ZIP bestand wat waarschijnlijk een random naam heeft zoals; Attached_SecurityCode00072.zip
Dit *.ZIP bestand bevat een malafide 'malicious' *.EXE wat uw computer infecteert, dit uitvoerbare bestand ziet er uit als een normaal Microsoft Word document maar niets is minder waar.
Dus zodra u de optie "extensies voor bekende bestandstypen verbergen" staat ingeschakeld ziet u niet direct dat het hier om een malafide bestand gaat zoals u kunt zien op de onderstaande screenshot van de betreffende email en bijlage.
Afbeelding Het malafide bestand even laten scannen op 'Virustotal' en het resultaat is als volgt.
  • MD5: b03b4b68f83a5a254bc78ba07cbb52aa
  • File name: Attached_SecurityCode.exe
  • Result: 3 /41 (7.3%)
Zodra u computer is geïnfecteerd met deze 'Trojan Horse' die bekend staat onder de naam "W32/Trojan2.NNGG (Commtouch)" en "Troj/DwnLdr-IZR (Sophos)" worden er een aantal bestanden aangemaakt, en de ingebouwde "SMTP engine" zorgt voor de verdere verspreiding en 'Payload'.
  • %Temp%\_check32.bat
  • %Windir%\s32.txt
  • %System%\aspimgr.exe
  • %Windir%\ws386.ini
  • Remote Host: {random IP} -> Poort nummer: 25
  • Remote Host: {random IP} -> Poort nummer: 80
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)

Maak een account aan of log in om deel te nemen aan de discussie

Je moet lid zijn om een ​​reactie te kunnen plaatsen

Maak een account aan

Geen lid? Registreer om lid te worden van onze community
Leden kunnen hun eigen onderwerpen starten en zich abonneren op onderwerpen
Het is gratis en duurt maar een minuut

Registreer

Log in

Gebruikersnaam
Wachtwoord

Terug naar “Security artikelen & handleidingen”