ما ايميل آلودهي زير را آناليز كرديم. طبق معمول ادعا ميكند كه از شركت معتبر حمل بار جهاني DHL ميباشد.

به همراه اين ايميل يك فايل فشرده zip الصاق شده كه شامل يك بدافزار ميباشد.
كاربر با استخراج محتويات اين فايل فشرده يك فايل قابل اجرا با آيكن pdf دريافت ميكند.
اگر اين فايل را اجرا كنيد، از سايت “http://9X.6X.9.15/f/g.php” يك اسكريپت را اجرا كرده و شروع به دانلود فايل ابزار جعلي از مسير “http://6X.9X.116.16/pusk3.exe” ميكند.
پس از تكميل فرايند دانلود، فايل موبوطه بر روي رايانهي آلوده اجرا شده و به عنوان ابزار جعلي “بازيابي ويندوز اكسپي” شروع به فعاليت ميكند.
اين برنامه همهي آيتمهاي موجود در دسكتاپ كاربران را مخفي ميكند. همچنين به صورت مداوم شروع به نمايش پيغام خطاي دروغين “Hard Drive Failure” (خرابي در درايو هارد) ميكند. اين ابزار تقلبي به صورت زير ميباشد:

كوييكهيل اين فايل مخرب را با عنوان “TrojanDownloader.Dapato.dt” شناسايي ميكند و موجب حفاظت پيشگيرانه كاربران ميشود.ما همواره به كابران توصيه ميكنيم كه پيوستهاي (attachment) ايميلهاي ناشناخته را باز نكنند.
نويسنده: Pravesh – تكنولوژيهاي كوييكهيل