Консалтинговая компания MX Lab, специализирующаяся на защите организаций от вирусов и спама, сообщила о компании распространения вредоносного кода, маскирующей себя под видом сообщений с лицензионными кодами для нескольких приложений Adobe.
Злоумышленники рассылают электронные сообщения с ложных адресов, вид которых должен убедить пользователей в том, что отправителем является компания Adobe (например, software@adobes.com, your_order@adobes.com и т.д.). Сообщение обычно содержит благодарность за приобретение того или иного продукта Adobe и вложенный документ в формате zip-файла.
В свою очередь, файл архива содержит исполняемый файл с именем License_Key_Document_Adobe_Systems_Incorporated.exe, распознаваемый как вредоносный, например, онлайн-сервисом VirusTotal.com.
Как сообщает MX Lab, файл представляет собой троян, способный загружать вредоносные файлы из Интернета на компьютер пользователя и пытающийся воспрепятствовать собственному обнаружению антивирусными программами.
Компания MX Lab в очередной раз настоятельно рекомендует всем пользователям с предельной осторожностью относиться к электронным сообщениям от неизвестных адресатов, ни в коем случае не следовать по содержащимся в них ссылкам и не загружать вложенных в них файлов.