Os e-mails maliciosos aparecem como se fossem enviados pelo domínio postcards.org. O link para qual o phishing direciona o usuário, contudo, vai para o malware “postcard.exe”, hospedado em diferentes servidores.
Para distrair o usuário enquanto instala o malware, aparece uma imagem com o nome de “xmas.jpg”.
Se executado, o cavalo-de-tróia abre o acesso ao PC da vítima, que é realizado pelo Internet Relay Chat (IRC).
Fonte: IDG Now!
Nenhum comentário:
Postar um comentário