Специалисты по безопасности из Webroot выявили вредоносную кампанию по рассылке электронных писем, пытающуюся обмануть пользователей, заставив их поверить, что они получили подарочную карту Apple Store на сумму 200 долларов. Но вместо простого фишинга, как это часто бывает с подобными письмами, вредоносные электронные письма содержат вредоносное ПО, которое может быть использовано для компрометации компьютеров пользователей на базе Windows.
В частности, когда пользователь нажимает на гиперссылку в письме или открывает вложение, вредоносный эксплойт на базе Java устанавливается на компьютер. Затем эксплойт используется для кражи данных с персонального компьютера, открывая пользователю возможность стать жертвой кражи личных данных и других киберпреступлений.
В настоящее время проводится вредоносная спам-кампания, цель которой — обмануть пользователей, заставив их поверить, что они успешно получили законную «подарочную карту» стоимостью 200 долларов. Что особенно интересно в этой кампании, так это то, что киберпреступник(и), стоящие за ней, смешивают векторы заражения, полагаясь как на вредоносное вложение, так и на ссылку на то же вредоносное ПО, найденное во вредоносных электронных письмах. Пользователи могут заразиться либо путем выполнения вложения, либо путем нажатия на ссылку, предоставляющую клиентские эксплойты, найденную в электронных письмах.
Ранее в этом году фишинговая кампания скомпрометировала более 100 сайтов в попытке получить доступ к учетным записям Apple ID пользователей. В прошлом месяце исследователи из различных компаний по безопасности обнаружили троян, известный как Janicab.A, который использовал специальный символ Unicode для инициирования атак вредоносного ПО по электронной почте. Apple также регулярно боролась с уязвимостями, связанными с Java, путем выпуска обновлений для OS X и представила Gatekeeper в OS X Mountain Lion для лучшей борьбы с угрозами безопасности, предлагая пользователям возможность ограничивать установку приложений теми, которые подписаны идентификаторами разработчиков, выданными Apple.