De Verenigde Staten zijn Iran binnengevallen, zo waarschuwt de Storm worm in de zoveelste poging om gebruikers met malware te infecteren en het botnet uit te breiden. Na het "vuurwerk" van 4 juli zijn de berichten nu serieuzer van toon en zullen ongetwijfeld de aandacht van veel internetgebruikers trekken. De kracht van de Storm worm ligt in het alsmaar weten te prikkelen van de menselijke nieuwsgierigheid.
Sensationele headlines als "USA attacked Iran", "The military operation in Iran has begun" en "The begining of The World War III" doen mensen vaak vergeten dat ze het slachtoffer van social engineering worden als ze de meegestuurde links en bestanden openen.
De nieuwe spamronde kent tal van onderwerpen en een enkele regel tekst die naar verschillende domeinen wijst, zoals statenewsworld.com, morenewsonline.com, dailydotnews.com, dotdailynews.com en newsworldnow.com. De link in de e-mail verwijst naar een website die een filmpje van een kernexplosie lijkt te laten zien. Wie op de afbeelding klikt wordt gevraagd het bestand iran_occupation.exe te openen. De site is tevens voorzien van een iframe dat mogelijk via exploits de systemen van bezoekers probeert te besmetten.
Sophos heeft een lijst van de onderwerpen en gebruikte inhoud.
Deze posting is gelocked. Reageren is niet meer mogelijk.