Ainda faltam cerca de cinco meses para o dia dos namorados, mas já circula na Internet uma nova onda de mensagens de spam com mensagens de amor. Segundo a empresa de segurança Symantec, estes e-mails trazem links com variantes do já conhecido Trojan.Peacomm.D.
O vírus traz um Cavalo-de-Tróia capaz de roubar informações do sistema e os endereços de correio armazenados no computador atacado. De acordo com a Symantec, os e-mails enviados contêm uma mensagem curta e incluem um link (endereço URL). Quando o usuário clica no endereço, os usuários são redirecionados para um site que brilha, como este:
Até o momento, os nomes dos arquivos anexos dentro das mensagens de e-mail podem ser withlove.exe e with_love.exe. Já os cabeçalhos ou títulos usados nas mensagens detectadas pela Symantec estão em inglês e incluem os seguintes (vale mencionar que muitos são reciclados da campanha do dia dos namorados de 2007, gerada pelo Storm Worm):
? A Dream is a Wish
? A Is For Attitude
? A Kiss So Gentle
? A Rose
? A Rose for My Love
? A Toast My Love
? Come Dance with Me
? Come Relax with Me
? Dream of You
? Eternal Love
? Eternity of Your Love
? Falling In Love with You
? For You....My Love
? Heavenly Love
? Hugging My Pillow
? I Love You Because
? I Love You Soo Much
? I Love You with All I Am
? I Would Dream
? If Loving You
? In Your Arms
? Inside My Heart
? Love Remains
? Memories of You
? Miracle of Love
? Our Love is Free
? Our Love Nest
? Our Love Will Last
? Pages from My Heart
? Path We Share
? Sending You All My Love
? Sending You My Love
? Sent with Love
? Special Romance
? Surrounded by Love
? The Dance of Love
? The Mood for Love
? The Time for Love
? When Love Comes Knocking
? When You Fall in Love
? Why I Love You
? Words in my Heart
? Wrapped in Your Arms
? You... In My Dreams
? Your Friend and Lover
? Your Love Has Opened
? You're my Dream
Para a Symantec esta campanha tenha começou com muita antecipação. Mas a empresa atribui isso ao fato de que os criadores do Peacomm querem começar o mais cedo possível com seus ataques para não perderem a oportunidade de recolher mais bots para suas redes.
A dica para evitar este tipo de ataque é manter os programas de segurança atualizados e apagar as mensagens suspeitas da caixa de entrada (inbox). A Symantec recomenda ainda cuidado com os links incluídos em mensagens eletrônicas, que são a maneira mais comum de propagar códigos maliciosos.
Este guia foi útil? Então vote SIM!
É só um clique! |