Спамеры начали прятать троянские программы в ZIP-архивы
Специалисты по безопасности информации из компаний IBM и Sophos сообщают о росте числа случаев распространения вредоносного программного обеспечения, скрытого в архивные ZIP-файлы. Отмечается, что подобные файлы все чаще рассылаются в составе спам-писем и предлагаются пользователям на разнообразных хакерских сайтах. IBM и Sophos отмечают, что резкий всплеск активности, связанный с упаковкой вредоносного ПО в ZIP-архивы, произошел за последние две недели.
Эксперты отмечают, что обычно от 0,5 до 1,5% всех спам-сообщений приходят с zip-вложениями, но с начала августа этот объем увеличился почти пятикратно. В Sophos дополняют, что многие из подобных рассылок ориентированы на западных пользователей и многие так или иначе эксплуатируют бренд компании FedEx. В частности, спамеры присылают пользователям то "счета от FedEx", то данные о "доставке" их грузов.
В IBM X-Force сообщают, что в большинстве случает архивирование прилагаемых к письмам данных необходимо для того, чтобы послания могли миновать спам-фильтры и пробраться на компьютеры конечных пользователей. Все же, кто рискнет открыть присланное вложение, грозит троянское программное обеспечение.