Разделы

Безопасность Интернет Веб-сервисы Маркет

Червь Lohack.B маскируется под письмо от антивирусной компании

Вирусная лаборатория Panda Software обнаружила нового червя массового распространения Lohack.B. Этот вредоносный код использует методы социального инжиниринга, заставляя пользователей считать, что зараженное письмо получено из министерства науки и техники Испании или от международного антивирусного разработчика компании Panda Software. Червь использует известную уязвимость браузера Microsoft Internet Explorer для автоматического запуска при открытии зараженного письма в окне предварительного просмотра.

Lohack.B попадает компьютеры пользователей в электронном письме, написанном на испанском языке, со следующими характеристиками:

  • Отправитель:
    • Ministerio de Ciencia y Tecnologia [info@myct.es];
    • Panda Antivirus [info@myct.es].
  • Тема (возможно несколько вариантов):
    • Informacion sobre la LSSICE;
    • Informacion sobre la LSSICE y sus consecuencias;
    • Nuestras libertades en internet en peligro;
    • FW:AVISO IMPORTANTE: un nuevo virus llamado LSSICE aparece en internet;
    • FW:CAMPANA de informacion sobre la LSSICE.
  • Текст письма (возможен следующий вариант):

    AVISO URGENTE

    PandaSoftware Antivirus acaba de publicar su ultima herramienta para remover el gusano hop.a Esta herramienta no solo remueve de su sistema el gusano/virus si es encontrado, sino que le protege de posibles infecciones futuras.

Вложенный файл содержит червя Lohack.B и всегда имеет расширение .exe или .scr.

Источник: пресс-релиз компании.