当前位置:主页>资 讯>安全动态>

IPO成为"预付款诈骗"新噱头

2012年5月18日,社交网站Facebook启动备受期待的首次公开募股(IPO)。因为股票需求量大大超出了股票的发行量,所以,这起IPO的超额认购预计会超出发行量数倍。

  这起IPO备受瞩目,所以它难以逃脱“预付款欺诈”(又名“419”)骗子的注意。简单介绍一下,在这类骗局中,骗子通常会承诺支付一大笔钱,以换取受骗者的帮助。然而,在支付一大笔钱之前,骗子会以越来越有“创意”的理由收取多项预付费用。骗子不断收取预付费用,却从不兑现所承诺的钱。

  互联网疫情通报

  我们最近发现一种标题为“FACEBOOK (IPO) SUBSCRIPTION PARTNERSHIP PROPOSAL”(Facebook (IPO)认购合作建议)的“419”骗局邮件。标题全部使用大写字母是这类“419”骗局的共同特点。该骗局称这封邮件来自一家在世界多处设有办公室的金融企业。该骗局的确切性质尚不清楚。该骗局称,用户可根据“软”(即宽松)条款进行贷款以购买Facebook股票,然后将股票以高于原始购买价格再次卖给这家金融企业。骗子引诱用户回复的电子邮件地址充分表明这是一个骗局。该地址是一家常用免费Web电子邮件提供商提供的非专业地址。一家合法公司通常会使用采用自己域名的电子邮件地址,而不会使用一个免费Web地址。此外,邮件“发件人”一栏中的电子邮件地址和名称也与邮件正文中提供的电子邮件地址和名称不同。

  鉴于这起IPO备受瞩目,我们预计骗子会像利用以前的热点新闻和事件一样再次利用该事件。

  热点病毒

  病毒名:Backdoor.Loknod

  病毒类型:木马

  受感染系统:Windows 98/95/Me/NT/2000/ XP/Vista/Server 2003

  Backdoor.Loknod是一个后门程序,它通常利用Word漏洞来进行传播。

  运行后,该病毒会释放并执行一个具有隐藏属性的恶意文件到%TEMP%\print32.dll。print32.dll能够删除系统文件并释放恶意文件到%PROGRAMFILES%\odbc.nls。此后,print32.dll会重新启动系统打印服务“spooler”,目的是加载释放的odbc.nls文件。odbc.nls运行以后会删除print32.dll并开启系统后门,同时将自己备份为%TEMP%\[RANDOM_NAME].dat。

  攻击者可以利用该后门进行以下操作:

  1)停止windows系统服务;

  2)从提供的URL下载并执行文件;

  3)记录系统的按键信息并发送到远程服务器。

  资料来源:赛门铁克互联网疫情通报

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部