انتشار همزمان دو بد‌افزار مخرب از طریق یک ایمیل

کارشناسان واحد مقابله با بدافزارهای مایکروسافت، ایمیل مخربی را کشف کردند که با استفاده از فایل پیوست خود اقدام به انتشار بد‌افزارهای مخربی می‌کند. ایمیل ارسالی حاوی یک فایل فشرده پیوست است که در داخل آن فایلی با پیشوند lnk. وجود دارد. بر اساس اخبار شرکت مایکروسافت، در حال حاضر این فایل از اسکریپت قدرتمندی پشتیبانی میکند که حاوی لینک‌هایی به چند دامنه با برنامه‌های هارد‌ کد است تا بتواند هر دو بد‌افزار را دانلود کند. این اولین باری است که مجرمان سایبری به صورت همزمان اقدام به انتشار دو بد‌افزار از طریق یک ایمیل کرده‌اند. در این گونه ایمیل‌های مخرب، مجرمان سایبری، ایمیل‌هایی را ارسال می‌کنند که حاوی فایل میان بر با پسوند lnk. است که به صورت فشرده و در قالب یک فایل با پسوند zip. به ایمیل پیوست شده است. بعد از باز شدن فایل پیوست توسط کاربر، فایل میانبر موجود در آن اجرا می‌شود. این فایل، یک فایل میان بر است و به چند دامنه لینک شده است به صورتی که با استفاده از اسکریپت قدرتمندی که در آن قرار داده شده است سعی می‌کند تا هر دو بد افزار مذکور را دانلود و در سیستم قربانی اجرا کند.