Фишеры маскируют троян под продукт Trend Micro
Trend Micro обнаружила фишерскую рассылку, рекламирующую демо-версию нового продукта антивирусной компании.Ссылка ведет на подставной веб-сайт, копирующий официальный сайт TrendMicro.com, а демо-версия на самом деле представляет собой троян Troj_Dropper.CNH. При загрузке и запуске пользователем троян устанавливается в систему и загружает шпионскую программу Tspy_Agent.YZR, сообщает Heise-security.co.uk.
Следует отметить, что это нестандартный вид фишинга, поскольку классическая схема ведет пользователя на сайт, где требуется ввести персональные данные. Однако случаи рассылки фальшивых программ или ссылок на них сами по себе не новы – несколько раз хакеры предлагали пользователям загрузить и установить троянское обновление безопасности Microsoft.
© CNews