Experţii Kaspersky Lab atrag atenţia asupra unui nou vierme email-Worm.Win32.Hlux, răspândit prin intermediul e-mail-urilor care conţin un link infectat ce recomandă utilizatorilor să instaleze o versiune falsă de Flash Player pentru a viziona o presupusă felicitare electronică.
Imediat ce link-ul din mesaj este accesat, o fereastră de dialog întreabă utilizatorul dacă este de acord să descarce fişierul. Indiferent de răspunsul acestuia, viermele încearcă să pătrundă în sistem.
Pe lângă faptul că se transmite prin e-mail, Hlux are şi funcţionalitate de „bot”, inserând computerele infectate într-o reţea de tip botnet, înainte de a se conecta la serverele sale de comandă şi control pentru a executa operaţiunile cerute de infractorii cibernetici. Scopul principal al acestui vierme este trimiterea de spam farmaceutic de pe computerele infectate.
Infractorii cibernetici obişnuiesc frecvent să exploateze popularitatea unui produs sau serviciu, drept pentru care în ianuarie a fost identificată o pagină web care oferea utilizatorilor posibilitatea de a instala o versiune actualizată a Microsoft Internet Explorer şi de a o activa prin intermediul unui SMS trimis la un număr premium. Aceste tipuri de site-uri sunt identificate ca Hoax.HTML.Fraud.e. Printr-o situaţie similară au trecut şi produsele Kaspersky Lab – au fost detectate două programe cu conţinut potenţial periculos, aparţinând familiei malware Kiser (locurile 9 şi 11 în top), care susţineau că permit utilizatorilor să folosească anumite produse Kaspersky Lab fără introducerea unui cod de activare.
În prima jumătate a lunii, experţii Kaspersky Lab au detectat un cal troian mascat sub forma unui „key generator” pentru produsele companiei. Odată executat, acest program instala şi rula două aplicaţii periculoase, una cu rol de a fura datele de autentificare pentru anumite jo