Как сообщает "Лаборатория Касперского", сегодня неизвестные злоумышленники произвели массовую рассылку троянской программы "DLER" по электронной почте. Сообщение имеет формат HTML. Одним из компонентов письма является EXE-файл, который содержит вредоносную программу Если на компьютере на установлена специальная "заплатка" для Internet Explorer, то этот файл автоматически запускается при чтении письма. Будучи активированным, "DLER" внедряется в систему и опять же незаметно для пользователя загружает с удаленного Web-сайта другую троянскую программу "Hooker" и также внедряет ее на компьютер жертвы. В свою очередь "Hooker" собирает персональные данные пользователя зараженной машины (имя, адрес, пароли доступа и др.), перехватывает все нажатия клавиш, записывает эти данные в служебный файл и регулярно отсылает его злоумышленникам по электронной почте. Таким образом, к компьютеру могут получить доступ нежелательные лица, также может произойти утечка важной конфиденциальной информации. Письмо, в котором скрыт троян, имеет следующий вид: От: [email protected] Тема: Информация Текст письма: Добрый день. Ваш адрес я нашел на одном из информационных ресурсов сети Интернет. Это письмо, рассылается только 1 раз и не обязывает Вас на какие-либо действия. Если Вас не заинтересует мое предложение, то смело стирайте письмо - больше оно к Вам не придет. Источник: Журнал "Компьютерра" |