Spam wordt nooit moe. Er was een piek in spam campagnes tijdens de wintervakantie, maar blijkbaar zijn we niet van plan om het einde van hen elk moment snel. Oplichters zijn voortdurend proberen nieuwe manieren, en vaak sprake van sociale media om zo veel mogelijk gebruikers te trekken.
Een gloednieuwe campagne spam gedetecteerd door Comodo onderzoekers is momenteel gericht Facebook-gebruikers.
Omdat deze campagne lijkt veel degene die WhatsApp gerichte niet zo lang geleden, onderzoekers geloven dat het een andere poging van dezelfde spammers.
Hoe werkt de Facebook-thema spam campagne werk?
Zoals we al zeiden, de campagne niet veel van degene die was gericht op WhatsApp gebruikers verschillen en is het verspreiden van de Nivdort Trojan.
Meer informatie over de WhatsApp-thema Spam
Spammers zijn opnieuw te verzenden valse e-mailberichten die officiële meldingen na te bootsen, dit keer van Facebook. Die e-mails worden gemeld aan audio berichten bevatten. Net als bij de WhatsApp spam scam, de e-mails worden tricking gebruikers laten geloven dat ze hebben een legitiem spraakbericht ontvangen.
Spam e-mails kan een onderwerp als het volgende hebben:
- Je hebt een stem heeft aangemeld;
- Een audio-memo werd gemist;
- Een korte audio-opname is geleverd;
- Een korte vocale opname werd verkregen;
- Een akoestisch signaal is ontvangen;
- Je hebt een video-aankondiging;
- Een korte video-note werd geleverd;
- Je hebt onlangs kreeg een vocale boodschap.
Niet verrassend, de lading van de spam operatie is Nivdort - hetzelfde Trojaans paard dat werd verspreid in de WhatsApp-themed campagne. Het Trojaanse paard is opgenomen in de e-mailbijlage. Keer uitgevoerd, Nivdort automatisch repliceren zichzelf in C:\ directory. Dan, zal het toevoegen van een Windows-register ingang wordt automatisch uitgevoerd bij het opnieuw opstarten of afsluiten van de PC.
Bovendien, Nivdort wijzigt het Windows Hosts-bestand en voorkomt dat gebruikers toegang krijgen tot websites van anti-virus bedrijven. De Trojan probeert ook om de Firewall meldingen van het Windows Security Center uit te schakelen.
Zoals door de Comodo onderzoeksthema, phishing is misschien niet de meest baanbrekende aanval, maar het is zeker een bewezen zeer effectief te zijn.