Spam non si stanca mai. C'è stato un picco di campagne di spam durante le vacanze invernali, ma a quanto pare non stiamo andando a vedere la fine della loro in qualunque momento presto. I truffatori sono costantemente cercano nuovi modi, e spesso coinvolgono i social media per attirare il maggior numero di utenti possibile.
Una nuova campagna di spam rilevato dai ricercatori Comodo è attualmente di mira gli utenti di Facebook.
Poiché questa campagna assomiglia molto quello che aveva come obiettivo WhatsApp non molto tempo fa, i ricercatori credono che sia un altro sforzo dagli stessi spammer.
Come funziona la campagna di spam Facebook a tema?
Come abbiamo detto, la campagna non si discosta molto da quello che è stato rivolto agli utenti WhatsApp e si stava diffondendo la Nivdort Trojan.
Ulteriori informazioni circa la Spam WhatsApp a tema
Gli spammer sono ancora una volta l'invio di messaggi di posta elettronica fasulli che imitano le notifiche ufficiali, questa volta da Facebook. Le email sono segnalati per contenere messaggi audio. Simile al di spam truffa WhatsApp, le e-mail sono indurre gli utenti a credere di aver ricevuto un messaggio vocale legittima.
email di spam possono avere un oggetto come il seguente:
- Hai ottenuto una notifica vocale;
- Un promemoria audio è stato mancato;
- Una breve registrazione audio è stata consegnata;
- Una registrazione vocale breve è stato ottenuto;
- Un annuncio suono è stato ricevuto;
- Hai un annuncio di video;
- Una breve nota di video ottenuto consegnato;
- Hai recentemente ottenuto un messaggio vocale.
Non sorprende, il carico utile del funzionamento spam è Nivdort - lo stesso Trojan che è stato distribuito nella campagna WhatsApp a tema. Il Trojan è contenuto all'interno del allegato e-mail. Una volta eseguito, Nivdort si replicherà automaticamente in C:\ elenco. Poi, si aggiungerà una voce di registro di Windows verrà eseguito automaticamente al riavvio o spegnere il PC.
Inoltre, Nivdort modifica il file Hosts di Windows e impedisce agli utenti di accedere a siti web di società anti-virus. Il Trojan tenta anche di disattivare le notifiche del firewall dal Centro sicurezza di Windows.
Come ha sottolineato il tema della ricerca Comodo, phishing può non essere l'attacco più innovativo, ma è sicuramente uno dimostrato di essere molto efficace.
Ulteriori informazioni su phishing