جعل هویت شرکت پستی UPS این بار توسط بدافزار ZeuS
موسسه خبری سایبربان: به نظر میرسد که نفوذگران دوباره به شیوهی قدیمی خود یعنی جعل هویت شرکتهای معروف برای فریب کاربران روی آوردهاند. گونههایی از تروجان بانکی ZeuS در قالب رایانامههای جعلی شرکت پستی UPS1 برای کاربران ارسال میشود. در این رایانامهها به کاربر گفته میشود تا رسید پستی مربوط به محمولهی خود را به پیوست دریافت نمایند.
به گفتهی کارشناسان MX Lab در این رایانامه دو پرونده به صورت پیوست برای کاربر ارسال میشود. یکی از این دو، پروندهای اجرایی است که حاوی گونهای از بدافزار ZeuS است (در حال حاضر فقط تعداد محدودی از ضدبدافزارها قادر به شناسایی این پروندهی مخرب هستند). پروندهی دیگر هم یک پروندهی HTML است که در ظاهر حاوی اطلاعات مهم راجع به تحویل بستهی پستی است.
اگر کاربر پروندهی HTML پیوستشده را باز کند به جای وبگاه UPS، به صفحهای منتقل میشود که وی را وادار میکند تا برای نمایش گزارش تحویل، یک افزونه را دریافت نماید. این افزونه که JavaJREInstaller.exe نام دارد گونهای دیگر از ZeuS است. یکبار اجرای این پرونده برای آلوده شدن سامانهی کاربر به این بدافزار بانکی کافی است.