G Data目前观测到一波引诱收件人到恶意网站的垃圾邮件的巨浪。
波士顿马拉松爆炸不仅造成了巨大的伤亡,并引起了世界各地的恐惧,而且网络犯罪者也开始利用这个机会进行攻击,从而又引发一波恶意软件的大浪。G Data安全实验室目前观测到,在邮件中包含爆炸案视频链接地址的电子邮件数量大规模上升。但除了YouTube视频,网站中还隐藏了勒索恶意软件。这个恶意软件会阻止受感染的电脑并且在一个名为“救赎”的付款中,声称会再度释放。受感染的电脑同时也被利用作为垃圾邮件的扩散器,从而发送更多的垃圾邮件。在第二个变种中,攻击者会盗取密码并通过监控读取用户所有的网络流量。G Data建议此类垃圾邮件的收件人不要阅读它而是直接删除掉,并且在任何情况下都不要点击其中包含的链接。
有关波士顿爆炸视频的垃圾邮件,电子邮件除了一个链接没有其他内容
很多人使用互联网,作为了解当前新闻和背景信息的第一窗口,并且在了解这些消息时观看视频也非常流行。如果一个垃圾邮件收件人,点击了垃圾邮件中包含的链接,他会被转到一个包含5个不同的YouTube视频的诱饵网站。
但除了这5个视频,攻击者已经预先在网站中植入了一个Java小程序,从而通过目标电脑中的一个特定Java漏洞,来攻击被诱导而来的垃圾邮件收件人。如果电脑中安装的Java的版本早于Version 7 update 11,那么勒索恶意软件就会利用此漏洞安装到电脑中,并且受感染的电脑会被利用发送更多的垃圾邮件。
在第二个变种中,攻击者还窃取储存在Firefox浏览器中的密码,如:网上商店,电子邮件或社交网络密码。并且读取所有未加密的网络流量。这样就会允许网络犯罪者能够完全监视用户。
流量跟踪行为截图