.

BitDefender, producătorul premiat de mai multe ori pentru soluțiile sale anti-malware, avertizează asupra răspândirii rapide de malware în rândul utilizatorilor Microsoft Office Outlook Web Access. Un mesaj nesolicitat direcționează utilizatorii să "aplice noile setări" pentru casuțele poștale pentru a-și actualiza câteva upgrade-uri de securitate deja aplicate. Acest link din email duce către o pagină web cu logo-urile Microsoft Office și instruiește utilizatorii să descarce și să lanseze un fișier executabil care le va actualiza setările de e-mail.

În schimb, utilizatorul primește pe calculator un cocktail malware, conținând Trojan.SWF.Dropper.E, nume generic pentru o familie de troieni ce împărtășesc același comportament – acestea sunt fișiere Flash, care în mod normal nu arată nici o imagine sau animație relevante, dar care execută diferite fișiere malware, explotând vulnerabilitatea Adobe Shockwave Flash. Fișierele descărcate pot fi modificate și versiuni diferite pot executa diferite programe malware.

Statisticile arată o creștere semnificativă a numărului de fișiere infectate cu Trojan.SWF.Dropper.E. Numărul total de fișiere infectate a crescut cu aproximativ 60% în prima jumatate a lunii ianuarie comparativ cu prima jumatate a lunii Decembrie.

Cele mai afectate țări de troianul Trojan.SWF.Dropper.E în perioada 1-15 ianuarie sunt:

Țara

% total sisteme infectate

Statele Unite

13

Spania

11

Franța

9

România

9

Canada

5

Marea Britanie

3

Australia

3

Germania

3

Thailanda

3

Turcia

2

alte țări

39

 

Cocktail-ul conține:

1) Unul dintre cei mai rezistenți troieni - Trojan.Spy.ZBot.EKF, care a fost folosit intensiv în campaniile de distribuire malware relaționate de virusul AH1N1.

Zbot injectează codul în diverse procese și adaugă excepții la firewall-ul Microsoft® Windows®, asigurând portițe și căi de acces către server. De asemenea trimite informație din interior și urmărește anumite porturi pentru a recepționa eventuale comenzi de la atacatorii exteriori. Ultimele versiuni sunt de asemenea capabile să fure informații bancare, date de autentificare, istoricul site-urilor vizitate și alte detalii pe care utilizatorul le introduce, în timp ce captează imagini-ecran ale desktop-ului stației compromise.

2) Exploit.HTML.Agent.AM folosește vulnerabilități relaționate de Flash care permit executarea codului arbritar prin încărcarea în pagina Web a unui obiect Flash special conceput. Imediat ce o pagina web infectată este deschisă, troianul crează un fișier SWF care poate fi executat (la data scrierii acestui material, fișierul descărcat a fost detectat ca Trojan.Spy.ZBot.EKG, dar poate fi inlocuit).

3) Exploit.PDF-JS.Gen - detecție generică pentru fișierele PDF special create pentru a exploata diverse vulnerabilități în motorul Javascript din Adobe PDF Reader, pentru a executa coduri malițioase pe calculatorul utilizatorului.

Pentru a fi siguri, BitDfefender recomandă consumatorilor să nu acceseze link-uri inserate în mesaje ce vin de la persoane necunoscute și să iși instaleze și să utilizeze actualizările unui soluții software antimalware. Utilizatorii care au dubii cu privire la soluția antimalware pe care o folosesc în prezent pot să iși scaneze gratuit calculatorul cu BitDefender online scanner.