„Пиратите” разпространяват зловреден код със спам

Експертите от PandaLabs са засекли вълна от спам съобщения, които съдържат троянец с името Pirabbean.A. Чрез нежеланата поща атакуващите използват шума около последния епизод на сагата Карибски пирати, за да разпространяват зловреден код.
Електронното съобщение съдържа изображение, което изглежда като рекламен материал към филма, плюс възможност за сваляне на трейлър към "Пиратите", но всъщност това е троянецът.
След стартиране на троянеца се появява фалшиво съобщение за грешка. В него се твърди, че клипът не е успял да се стартира, тъй като липсва нужния кодек, а потребителите се пренасочват към официалния сайт на филма. В същото време зловредният код прави опит да превключи dial-up връзката на жертвата към високо-тарифни номера.
С подобна тактика атакуващите се опитват да заблудят потребителите, че се е случило нещо нередно с техните системи. Така намалява шансът да бъде стартирана антивирусната програма за проверка. Освен това, за да се подсигури, троянецът се опитва да изключи инсталирания антивирусен софтуер.
В допълнение, троянецът променя някои от настройките на Internet Explorer, като също така добавя два URL-а във Favorites. Ако потребителят посети тези страници, системата му ще бъде заразена с други dialler-и.

Използването на хитови холивудски заглавия с цел инсталиране на зловреден код не се случва за първи път. Подобна тактика беше възприета и при излизането на филми от поредиците за Harry Potter, Kill Bill и Star Wars.

Коментар