Bedrijven moeten oppassen voor een nieuwe Trojaans paard downloader, genaamd Small.bdq. De malware zou naar een selecte groep Europese bedrijven gestuurd zijn, zo waarschuwt security bedrijf BlackSpider. De getroffen bedrijven varieren in grootte en sector. De aanval begon afgelopen vrijdag en zou nog steeds gaande zijn. Het zou 12 uur en 30 minuten geduurd hebben voordat anti-virusaanbieders een update voor de Trojan hadden uitgebracht. Tijdens dit "window of exposure" zouden 58.000 exemplaren verstuurd zijn. In totaal zijn er al meer dan 120.000 exemplaren verstuurd.
De onderwerpen van de Trojan e-mail varieren van: 'Security', 'Support', 'Update', 'Mail', 'Networking' en 'Security Update'. De e-mail beweert van de automatiseringsafdeling afkomstig te zijn en waarschuwt dat het systeem van de gebruiker geinfecteerd is en misbruikt wordt voor het versturen van spam. Begin juli werd een soortgelijke aanval ook al waargenomen.
Onderwerp: "Security alert"
Tekst: Dear user
"Your e-mail account was used to send a huge amount of unsolicited spam messages during the recent week. If you could please take 5-10 minutes out of your online experience and confirm the attached document so you will not run into any future problems with the online service.
If you choose to ignore our request, you leave us no choice but to cancel your membership. Virtually yours, Network Administrator Team."
De bijlage is 2,8KB en bevat een bestandsnaam genaamd "zam.exe". Eenmaal geopend downloadt het bestand andere malware. (VNU)
Deze posting is gelocked. Reageren is niet meer mogelijk.