: Почтовые вирусы

Почтовые вирусы

Почтовые вирусы

До закрытия спам-хостера McColo ноябрьские почтовые рассылки, используемые для доставки вредоносных программ, были весьма многочисленными и разнообразными. При этом для мотивации пользователя, который должен был запустить вредоносный файл, использовался широкий набор методов, которые мы рассмотрим более подробно.

Trojan.PWS.GoldSpy.2454 (1,49% - доля данной вредоносной программы от общего количества писем с приложенными вредоносными файлами за ноябрь 2008 года) маскировался под электронную открытку. Данный метод используется достаточно давно, но до сих пор остается эффективным. Имя вредоносного исполняемого файла – card.exe. Для распространения другой модификации вируса - Trojan.PWS.GoldSpy.2466 – также использовались подобные письма, в которых содержалась прямая ссылка на вредоносный файл.

Drweb.ru