Une récente campagne de diffusion de malwares, qui s 'appuie sur une vague de spam de taille standard, utilise abusivement le nom de l 'entreprise américaine UPS™ spécialisée dans le transport de colis pour inciter les utilisateurs à télécharger un malware compromettant leurs systèmes.
Le message non sollicité informe les clients qu 'UPS n 'a pas été en mesure de leur livrer un paquet envoyé il y a plusieurs mois. Le message demande également aux destinataires de télécharger un exemplaire de la facture pour retrouver le paquet. Mais le fichier joint contient, au lieu de la facture, un malware extrêmement dangereux connu sous le nom de Trojan.Downloader.Bredolab.AM.
Une fois entré dans le système non protégé, ce cheval de Troie injecte un fichier DLL dans le dossier \SYSTEM32 du système d 'exploitation Microsoft® Windows® et modifie plusieurs paramètres de clés de registre, notamment ceux appartenant à Internet Explorer®. L 'objectif de Bredolab est de surveiller l 'activité de l 'utilisateur, en particulier la transmission de données sensibles, qu 'il vole et envoie vers une adresse enregistrée sur un domaine russe.
Quelques conseils : pour ne pas mettre en danger votre travail, votre argent et votre vie privée (en ligne), n 'ouvrez pas d 'e-mails ni de pièces jointes provenant d 'expéditeurs que vous ne connaissez pas ; installez et activez un filtre antispam fiable et une solution antimalware.
tags
Juillet 01, 2024
Juin 10, 2024
Juin 03, 2024
Mai 16, 2024