Только что из своего природного любопытства открыла пришедшее письмо... admin@znakomstva.ru что ваши фотографии делают на сайте знакомств Ваши фотографии на сайте mail.znakomstva.ru... Ну и в том же пении.. иду по сылке (не ходите тупо по таким ссылкам!!!), переадресация на один сайт, на другой.. далее закрываю страничку и жду.. точнее запускаю один антивирусник, жду... отпишусь позже.. Итак, нашла источник "своего горя", внимательно читаем и изучаем описание сих граьбель с форума моего провайдера: Как вирусописатели ловят «паникёров». Паникёры — это такие люди, часто начальствующего состава и порой даже хорошо знакомые с Интернетом (но не обязательно; и чем меньше знакомы, тем маразм сильнее), которые панически боятся, как бы в Интернете не появилось чего лишнего об их драгоценнейшей персоне или о подшефной компании. Они ни капельки не сомневаются, что любой размещённый в Интернете документ сразу же собирает тысячи интересующихся читателей, даже если о существовании сайта ещё никому не известно. Причём эта фобия на самом деле ничуть не мешает им вести разгильдяйский образ жизни, что касается информационной безопасности вообще и компьютерных технологий в частности. То есть психология чистой воды.
Так вот, создатель вируса делает массовую рассылку по контактным данным, оставленным на сайте. Текст письма примерной следующий: «Как же вы допустили появления этого документа на своём сайте? Да ещё с вашим именем! С уважением, Иван Иванов, polit.ru». И в конце приписана ссылка вида ваш_сайт.com. вирусный_сайт.com /main.doc. Несмотря на очевидность подлога (ибо ссылка даже не маскируется), паникёры всё равно идут туда и скачивают этот файл, заодно подтверждая, что письмо успешно прочитано, то есть что e-mail адрес «живой», и на него и впредь можно слать спам.
Естественно, в документе вместо текста красуется надпись, что просмотр возможен только при разрешённых макросах; причём это не зависит от фактических установок безопасности — и тут тоже вирусописатели не считают должным маскировать ловушку. И их расчёт оправдывается: если пользователю дозволено самому выбирать, разрешать ли запуск макросов, он обязательно последует совету, изложенному в документе, и при повторном открытии запустит вредоносный код.
Дальнейшее очевидно. Макрос выцепляет из себя тело EXE-файла, записывает его на диск и запускает. Та программа является полноценным загрузчиком троянского софта из Интернета — одному богу известно, что таким образом вам подсадят добрые хацкеры.
Вот она, социальная инженерия в действии. И речь даже не о каких-то заоблачных схемах обдуривания. Злодеи играют на примитивнейшей людской глупости. Моя ситуация, антивирусник блокировал файл .exe и удалил его успешно. Но лучше с этим делом не экспериментировать.
|