Nettsteder

IRS Scam Now Verdens største e-postvirusproblem

Talking to two IRS Scammers

Talking to two IRS Scammers
Anonim

Kriminelle driver en uheldig nettkampanje akkurat nå, og håper at deres ofres frykt for skatteinnsamleren vil føre dem til å utilsiktet installere ondsinnet programvare.

Spamkampanjen, som kommer inn i den tredje uka nå, viser ingen tegn til å bremse ned, ifølge Gary Warner, direktør for forskning i computer forensics med University of Alabama i Birmingham. Denne kampanjen står for om lag 10 prosent av spam-e-posten som hans gruppe sporer for tiden, sa han. "Dette er det mest fremtredende spam-leverte viruset i verden akkurat nå," sa han.

Siden spotting spam den 9. september har antispam-leverandøren Cloudmark regnet 11 millioner meldinger sendt til selskapets nesten 2 millioner desktop kunder, sier Jamie Tomasello, misbruker driftsleder med Cloudmark. Dette nummeret er "veldig høyt", bemerket hun.

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

Meldingene har vanligvis en emnelinje som leser "Notice of Underreported Income" ofre for enten å installere Trojan-vedlegget eller klikke på en weblink for å vise deres "skatteoppgave". Faktisk kobler denne linken offeret til et ondsinnet nettsted.

IRS sier ikke å åpne vedlegg eller klikke på linker som er inkludert i e-post som hevder å komme fra skatteinnsamlingsbyrået.

Hva gjør dette kampanjen spesielt stygg er at malware som følger med de falske IRS-meldingene, er en variant av den vanskelige å oppdage Zeus Trojan. Denne programvaren hakker inn på bankkontoer og drenerer dem med penger som en del av en omfattende finansiell svindelordning. Forskere anslår at Zeus-kriminelle tømmer mer enn en million dollar per dag ut av ofrenes bankkontoer med programvaren. Små bedrifter har blitt spesielt hardt rammet av denne svindelen, fordi bankene noen ganger har holdt dem ansvarlige for tapene.

Testing en nylig variant av Zeus på VirusTotals nettsted, fant Warner at bare fem av de 41 antivirusdeteksjonssystemene som ble brukt av VirusTotal klarte å oppdage det.

Selv om antivirusleverandører har andre teknikker for å blokkere malware - de kan stoppe folk fra å besøke de ondsinnede nettstedene, for eksempel - spam gir selskapene en løp for pengene sine.

"Det er vanskelig å holde seg foran det via antivirus fordi Zeus-binærene endrer seg noen ganger om dagen for å unngå deteksjon," sa Paul Ferguson, en forsker med Trend Micro, via direktemeldinger. "Det er definitivt et problem."