Atak na użytkowników FOTKA.PL

Napisał bartek w kategorii Malware, Reversing
,

Właśnie dostałem powiadomienie na maila, że ktoś posłał mi prywatną wiadomość poprzez popularny serwis fotka.pl:

Fotka Phishing

Oczywiście link z maila nie pokrywał się z linkiem, który został otworzony w przeglądarce:

http://www2.fotka.pl.tag239913.be4koy.com.es/service/profil/?dLmR8vy2LZ0sPb6vMMSu4gGjoYDGTO

Ze źródeł strony wynika, że na stronie znajduje się w linkach fałszywy instalator Flash (skompresowanych UPX-em), dla zainteresowanych jego analizą wgrałem go na serwer (rozszerzenie .bin, żeby przypadkiem go nie uruchomić:

Zainfekowany instalator Flash

A tutaj zamieszczam wyniki skanowania pliku przez VirusTotal:

http://www.virustotal.com/resultado.html?b6210fe53ee7d00bc2cca0f57e17c2d0#

Dowiedziałem się przed chwilą, że taki sam plik był rozprowadzany wśród użytkowników YouTube, o czym napisano na blogu F-Secure.

PS.
Dzisiaj dostałem kolejny e-mail, tym razem adres prowadził pod:

http://www5.fotka.pl.portal430843.caafreeeman.com/service/profil/?login=16ksthadrDfhmAGOjy


Podobne wpisy:

7 Komentarzy do “Atak na użytkowników FOTKA.PL”

  1. M. Napisał:

    dostalem dzis.. z 10 razy :)

    od razu wydalo mi sie podejrzane :)

  2. K. Napisał:

    Do firmy w ciagu doby doszło 250 takich mail Zablokowałem prewencyjnie wszystko co ma *.fotka.pl w nazwie, zeby nie zaśmiecało skrzynek dalej. Teraz na virusTotal już 16/32 detektuje wirusa. troche porażka że Symantec jeszcze nie zareagował :(

  3. Wojtek ‘Suda’ Siudziński :: BLOG » Phishing na fotka.pl Napisał:

    [...] Już wczoraj napisał o tym Bartek Wójcik. Możecie u Niego zobaczyć przykładowy mail oraz dokładniejsze informacje. [...]

  4. M. Napisał:

    proponuje zablokowac SMPT

    [60.50.119.251]
    251.119.50.60.klj04-home.tm.net.my

    99% poszlo z tego adresu ;)

  5. Aleksander Pe Napisał:

    To sie nazywa marketing WIRUSOWY … ;-)

  6. Jakub Napisał:

    90% fokemonów na pewno na to poszło i odpaliło ;) .

  7. Agnieszka Napisał:

    Mam prośbe,czy wie kto jak mozna zablokowac serwer natarczywej osobie na fotka.pl?dodawanie do czarnej listy nie pomaga,do tego dochodzi jeszcze kradzież zdjęc….

Napisz Komentarz