متأسفانه نویسند گان بد افزارها در سوء استفاده از ایام سال نو و اغاز حملات خود با حربه مهندسی اجتماعی بسیار سریع عمل می نمایند این اشخاص با فریب کاربران انان را تشویق می کنند تا در حالی که همه چیز به ظاهر عادی و طبیعی به نظر می رسد بر روی لینک های خطرناک کلیک کرده و یا از سایت های تقلبی و phishing بازدید نمایند ایام تعطیلات نزدیک است و مطابق همیشه مو جی از فریبکاری ها و سوءاستفاده های مرتبط با این ایام را به همراه خود خواهد اورد .
بعضی از این حملات با استفاده از e_cardها صورت می گیرد این e_cardها ظاهراً از منابعی مطمئن ارسال می شوند وکاربران را تشویق می کنند تا برای مشاهده کارت بر روی لینکی کلیک کنند که موجب الوده شدن دستگاه کاربر خواهد شد .
با فرارسیدن ایام کریمس اولین نشانه ها که اغاز فعالیت ایمیل های حاوی e_card های الوده هستند نمایان می شوند .در حالی که بنظر می رسد این کارت ها از سوی یک شرکت یا موسسه نام اشنا ارسال شده اند اما عمو ما ً فیلد نام فرستنده (from:) خالی می باشد و اسپمرهایی که اقدام به ارسال این کارت ها می نمایند مراقب هستند تا این e_card ها شک کاربر را برنیانگیخته و حتی عبارتی چونvirus no worm no را نیز در متن ایمیل درج می کنند .چنین کارهائی مو جب می شود تا پیغام ها امن و پاکیزه بنظر برسند .
در حقیقت با کلیک بر روی لینک موجود در متن نامه فایلی به نام sos385.tmpبر روی دستگاه قربانی دانلود می شود که خود در اصل یک downloaderبوده و با بر قراری اتصال با اینترنت اقدام به دانلود دیگر فایلهای مخرب خواهد نمود .
ادامه مطلب
برچسب:
نویسنده: نوید قاسمی
تاريخ: شنبه
19 فروردين
1402 ساعت: 15:50