Sprytny Feebs

Pracownicy laboratorium F-Secure wykryli w wirusie Feebs niecodzienną cechę. Oprócz rozsyłania swoich kopii za pomocą własnego silnika SMTP, „dokleja” się on także do zwykłej korespondencji użytkownika.

Feebs jest mało rozpowszechnionym wirusem, wykrytym pod koniec grudnia ub.r. Jego kod zaszyty jest w załączniku HTA (HTML Application) i umożliwia m.in. zdalną aktualizację. Tak jak większość wirusów, także Feebs rozsyła swoje kopie jako listy elektroniczne o z grubsza ustalonej postaci. Okazuje się jednak, że potrafi on także wykrywać fakt wysyłania zwykłego listu przez użytkownika komputera i dokleić się jako dodatkowy załącznik. W ten sposób stwarza sobie bardzo wiarygodne alibi.

Choć sama technika nie jest nowa, nie jest też często spotykana. Warto więc wyczulić się nie tylko na niespodziewane listy, ale także dziwne załączniki w zupełnie zwyczajnej korespondencji.

Źródło informacji: CERT Polska

F-Secure: Feebs: perfect (anti)social engineering?