伪装成Bigfoot系统管理员的病毒邮件


最近我的雅虎邮箱(bigfoot邮箱的转发地址)总是收到bigfoot的服务警告:

Dear Bigfoot Member,

We have temporarily suspended your email account chedong@bigfoot.com.

This might be due to either of the following reasons:

1. A recent change in your personal information (i.e. change of address).
2. Submiting invalid information during the initial sign up process.
3. An innability to accurately verify your selected option of subscription due to an internal error within our processors.
See the details to reactivate your Bigfoot account.

Sincerely,The Bigfoot Support Team


+++ Attachment: No Virus (Clean)
+++ Bigfoot Antivirus - www.bigfoot.com

附件是一个zip文件:雅虎邮箱查不出病毒
yahoo_virus.png

但是下载这个附件一解包:立刻查出了病毒
yahoo_virus_txt.png

文件名是一个隐藏的.exe文件:中间有大量的空格
“account-info.txt________________________.exe”
spyware真是越来越狡猾了。

这个系列邮件已经发送多次:

发件人: admin@bigfoot.com
收件人: chedong@bigfoot.com
主题: Your Account is Suspended For Security Reasons
日期: Fri, 17 Jun 2005 01:06:48 +0800

发件人: admin@bigfoot.com
收件人: chedong@bigfoot.com
主题: Your Account is Suspended For Security Reasons
日期: Fri, 17 Jun 2005 01:06:48 +0800

发件人: administrator@bigfoot.com
收件人: chedong@bigfoot.com
主题: Your Account is Suspended
日期: Wed, 22 Jun 2005 17:44:16 +0800

很容易被用户误认为是系统而打开附件。

2005-12-06 更新:
不光是病毒,现在钓鱼式的盗取帐号邮件也越来越多了,比如今天收到的:
msn_fake.png
那个http://microsoft-msn.vicp.net其实是一个虚拟DNS,天知道后面是什么服务,类似的Paypal EBay的所谓服务升级提醒都很多,这封邮件是中文的,说明国内的钓鱼者技术也也越来越“成熟”了。

作者:车东 发表于:2005-06-22 21:06 最后更新于:2007-04-15 19:04
版权声明:可以转载,转载时请务必以超链接形式标明文章 的原始出处和作者信息及本版权声明

Comments

前兩天我更收到林志玲寫Email給我...
多甜蜜的Junk Mail啊!

发表一个评论

(如果你此前从未在此 Blog 上发表过评论,则你的评论必须在 Blog 主人验证后才能显示,请你耐心等候。)