Νέα μηνύματα spam με θέμα «Συμβάσεις Υπηρεσιών της Microsoft» οδηγούν σε κακόβουλη ιστοσελίδα
Πηγή: SecNews.gr
Οι hackers έχουν ξεκινήσει μια νέα καμπάνια ηλεκτρονικών μηνυμάτων spam, με θέμα τις σημαντικές αλλαγές που πραγματοποίησε η Microsoft στις υπηρεσίες «Agreement and Communication Preferences».
Το spam οδηγεί σε μια παραβιασμένη ιστοσελίδα<…>
η οποία περιέχει την τελευταία έκδοση του Java Exploit(CVE-2012-4681).
Σε περίπτωση που το λογισμικό σας δεν είναι ενημερωμένο με την τελευταία έκδοση, τότε η σελίδα εκμεταλλεύεται την ευπάθεια και εγκαθιστά μια παραλλαγή του φημισμένου Trojan Zeus, στο σύστημά σας.
Σύμφωνα με την ISC, το email συμπεριλαμβάνει έναν σύνδεσμο όπως allseasons****.us, radiothat****.com και πολλούς άλλους παρόμοιους. Το link «radiothat****.com» ανακατευθύνει τον χρήστη στη σελίδα 209.x.y.14 η οποία τρέχει την τελευταία έκδοση του BlackHole exploit kit.