Como não perdem a oportunidade de aplicar seus golpes, os malware peedlers estão pegando carona no fato de que o Facebook está bloqueando as contas de determinados usuários, e exigindo que eles mudem suas senhas devido ao problema de segurança envolvendo a Adobe, e assim, começaram a enviar e-mails maliciosos com solicitação de senha.
"Olá, Você recebeu uma mensagem segura. Você será solicitado a abrir o arquivo ou salvá-lo (download) para o seu computador. Para melhores resultados, salve o arquivo em primeiro lugar, e em seguida, deverá abri-lo", diz o e-mail que ostenta um design típico do Facebook e um falso campo "De". "Leia a mensagem segura, abrindo o anexo Facebook-SecureMessage.zip".
Infelizmente para aqueles que caem no truque, o acessório carrega um arquivo executável (Transaction_ {_tracking}. Exe) que, de acordo com Malwr, coleta informações de impressão digital do sistema, modifica as políticas e configurações do firewall local, rouba informações pessoais de navegadores, e assegura a sua própria persistência, fazendo o sistema executá-lo, sempre que o Windows for reiniciado.
Saiba Mais:
[1] Net Security http://www.net-security.org/malware_news.php?id=2625