Użytkownicy Outlook Web Access narażeni na malware
Analitycy z Websesne Security Labs poinformowali, że natrafili w sieci na wzmożoną ilość maili (ponad 30.000), skierowanych do użytkowników Outlooka w wersji na przeglądarkę internetową (Outlook Web Access) z linkiem do rzekomej aktualizacji ustawień skrzynki pocztowej w ramach aktualizacji bezpieczeństwa. W rzeczywistości link prowadził do strony ze złośliwym oprogramowaniem.
Maile wysłane do użytkowników OWA wyglądały bardzo wiarygodnie. Przede wszystkim zawierały dane osobowe adresata, dodatkowo fałszywa strona była również mocno spersonalizowana dla każdego z adresatów fałszywej wiadomości, również adres strony nie wzbudzał podejrzeń.
Fałszywa strona internetowa instalowała na komputerach użytkowników trojana Zbot, który jest programem szpiegującym kradnącym przede wszystkim dane dostępowe do banków.
Informację tą potwierdził w dniu dzisiejszym Graham Cluley z firmy Sophos, który powiedział, że przez ostatnie kilka dni akcja mailingowa skierowana do użytkowników Outlook Web Access przybrała bardzo aktywną formę.


