Spam nunca se cansa. Houve um pico em campanhas de spam durante as férias de inverno, mas, aparentemente, não vamos ver o fim deles em breve. Fraudadores estão constantemente a tentar novas maneiras, e muitas vezes envolvem mídia social para atrair o maior número possível de usuários.
Uma nova campanha de spam detectada por pesquisadores da Comodo está atualmente direcionada aos usuários do Facebook.
Porque essa campanha se parece muito com a que direcionou o WhatsApp há pouco tempo, pesquisadores acreditam que é outro esforço dos mesmos spammers.
Como funciona a campanha de spam com o tema do Facebook?
Como dissemos, a campanha não difere muito daquela que era voltada para usuários do WhatsApp e estava espalhando o Trojan Nivdort.
Saiba Mais sobre o Spam com tema WhatsApp
Os spammers estão novamente enviando mensagens de e-mail falsas que imitam notificações oficiais, desta vez do facebook. Esses e-mails contêm mensagens de áudio. Semelhante ao golpe de spam do WhatsApp, os e-mails estão enganando os usuários, fazendo-os acreditar que receberam uma mensagem de voz legítima.
Os e-mails de spam podem ter uma linha de assunto como a seguinte:
- Você obteve uma notificação de voz;
- Um memorando de áudio foi perdido;
- Uma breve gravação de áudio foi entregue;
- Uma curta gravação vocal foi obtida;
- Um anúncio de som foi recebido;
- Você tem um anúncio de vídeo;
- Uma breve nota de vídeo foi entregue;
- Recentemente, você recebeu uma mensagem vocal.
não é de surpreender, a carga útil da operação de spam é o Nivdort - o mesmo cavalo de Troia que foi distribuído na campanha com o tema WhatsApp. O Trojan está contido no anexo de e-mail. Uma vez executado, Nivdort irá se replicar automaticamente em C:\ diretório. Então, ele adicionará uma entrada do Registro do Windows e será executado automaticamente ao reiniciar ou desligar o PC.
Além disso, Nivdort modifica o arquivo Hosts do Windows e impede que os usuários acessem sites de empresas de antivírus. O Trojan também tenta desabilitar as notificações do Firewall da Central de Segurança do Windows.
Conforme apontado pelo tema de pesquisa Comodo, O phishing pode não ser o ataque mais inovador, mas é definitivamente aquele que provou ser muito eficaz.