Falso email de transportadora traz em anexo trojan


Recebi recentemente um email em nome de uma empresa de transportes internacionais americana chamada DHL, duas coisas a se desconfiar, primeiro não comprei nada nos últimos dias em lugar nenhum para receber um email de transportadora e segundo muito menos de fora do país, portanto eu sabia que se tratava de um golpe.

Os emails recebidos ultimamente estão sendo bem feitos, alguns com uma grafia correta e até com imagens que iludem o usuário.


 
O que achei interessante no email que recebi foi ele conter um anexo com o nome de tracking.zip ao fazer o download desse arquivo e analisar, pude ver que se tratava de um malware (detectado pela Kaspersky como: Trojan-Downloader.Win32.Small.brvs), se fosse descompactado provavelmente meu antivírus iria neutralizá-lo (testes feitos dentro de uma VM rodando Linux), o engraçado do arquivo é que o executável que esta dentro do zip tem o nome de FedEx.exe ou seja o nome de uma das concorrentes da DHL. Esse definitivamente não foi um golpe muito bem planejado.

Caso alguém recebe um email com o mesmo conteúdo/assunto, fiquem alertas, não cliquem em links ou descompactem arquivos que vier em anexo pois provavelmente seu computador será infectado. É melhor prevenir do que remediar.

Licença Creative Commons
A obra Falso email de transportadora traz em anexo trojan de Felipe Figueiró foi licenciada com uma Licença Creative Commons - Atribuição - Uso Não Comercial - Partilha nos Mesmos Termos 3.0 Não Adaptada.
Podem estar disponíveis permissões adicionais ao âmbito desta licença em http://powergeek.blogspot.com/p/contato.html.
Share on Google Plus

About Power Geek

This is a short description in the author block about the author. You edit it by entering text in the "Biographical Info" field in the user admin panel.
    Blogger Comment

0 comentários:

Postar um comentário