Atentie la anunturile de angajare capcana
Data publicarii: 15-03-2010 | IT&CData fiind starea fragila a economiei mondiale, infractorii cibernetici isi deghizeaza acum mesajele rau-intentionate in oferte legitime de angajare. Desi Win32.Worm.Mabezat.J nu este unul dintre cele mai recente exemple de malware, BitDefender a identificat saptamana trecuta o crestere semnificativa de e-mailuri nesolicitate, care contineau fisiere infectate cu acesta.
Mesajul nesolicitat este distribuit in mai multe versiuni de propuneri de angajare, precum Web designer vacancy, New work for you, Welcome to your new work, sau We are hiring you. Acesta mai contine si un atasament aparent inofensiv, denumit winmail.dat (fisier care se presupune ca ar contine informatii Exchange Server RTF pentru mesajul in cauza, in situatia in care clientul de mail al destinatarului nu poate afisa mesaje in format Rich Text (RTF).
Cu toate acestea, fisierul winmail.dat poate fi dezarhivat fie cu WinRar, fie cu WinZip. Aceasta abordare practic asigura atacatorul ca utilizatorul poate extrage fisierul infectat, dar impiedica filtrele antimalware existente pe serverele de mail sa dezarhiveze si sa analizeze continutul arhivei. Daca este deschisa, arhiva va extrage un document Word denumit Readme.doc, dar, la o privire mai atenta, se dovedeste a fi un fisier executabil infectat cu Win32.Worm.Mabezat.J.
Odata accesat, presupusul fisier Readme isi deschide propriul director (locul unde viermele s-a copiat pe sistem) folosind Windows Explorer. Viermele scrie si un fisier autorun.inf pe fiecare partitie, care va incerca sa execute automat un executabil nou-creat, denumit zPharaoh.exe (o instanta diferita a viermelui).
Cea mai periculoasa trasatura a lui Win32.Worm.Mabezat.J este abilitatea acestuia de a infecta fisiere executabile prin inlocuirea primilor 1768 de octeti ai executabilului cu propriul corp criptat. Viermele isi incepe mereu campania de infectare prin compromiterea executabilului principal Windows Media Player, dar si a unor fisiere binare din Outlook Express.
Familia Mabezat este extrem de periculoasa: variantele sale nu numai ca pot infecta fisiere binare si uneori chiar si distruge sisteme de operare in intregime, dar pot sa colecteze adrese de email dintr-o multime de formate de fisier (intre care.XML, .PHP, .LOG, .CHM, .HLP, .CPP, .PAS, .XLS, .PPT, .PDF, .ASPX, .ASP, .HTML, .HTM, .RTF si .TXT) descoperite pe sistemul respectiv. Dupa compilarea unei liste cu adresele email, viermele incepe sa se retransmita automat in masa, prin intermediul propriului motor SMTP.
Pentru protejarea sistemului, BitDefender recomanda descarcarea, instalarea si actualizarea unei suite antimalware, care sa contina antivirus, antispam, solutie antiphishing si protectie firewall, dar si sa fie precauti daca li se solicita sa deschida fisiere provenite din surse necunoscute.
Redactia BankNews.ro
Ultimele stiri pe BankNews.ro:
- Studiu EY: Cum pot companiile să transforme provocările transparenței salariale în avantaje competitive
- Studiu Revolut: Unul din trei români a pierdut bani după ce au urmat sfaturi din mediul online neverificate. 16% au pierdut până la 1.000 de euro din această cauză
- Timișorenii, nota 7,58 la testul „Siguranța Online
- Studiu Deloitte: în ciuda incertitudinii actuale, investitorii din Europa Centrală privesc cu optimism ultimele luni ale anului
- Directiva UE privind transparenta salariala – de cand produce efecte si ce informatii pune la dispozitia angajatilor
- RomInsolv lansează Evoloo, prima aplicație digitală de prevenire a insolvenței din România
- Generația Z din România rescrie regulile investițiilor: mai puțin imobiliare, mai mult piețe de capital
- Break-urile își mențin relevanța: aproape o cincime din vânzările online de mașini din Europa
- Stup, trei ani de sprijin pentru antreprenori: peste 800 de afaceri lansate în România
- Revolut Bank o numește pe Florina Moisei în rolul de Country Manager al sucursalei din Romania
- Majoritatea marilor investiții imobiliare în derulare sunt construite pe foste platforme industriale, multe orașe din țară oferind încă astfel de oportunități
- Reff & Asociatii | Deloitte Legal isi consolideaza echipa prin promovarea a 23 de avocati incepand din luna septembrie 2025
- EY România anunță șase noi directori în departamentul de Asistență Fiscală și Juridică și în cel de Audit și Servicii Conexe
- Deloitte Romania a asistat ROCA Investments in preluarea pachetului de 20% din actiunile Grupului Adrem
- Allianz-Țiriac a acoperit costuri de aproape 16 milioane de lei pentru riscurile petrecute în vacanțe și deplasări în afara țării în primele șase luni din 2025