Все эти поддельные письма практически идентичны, за исключением номера заказа и сайта, на котором размещен zip-архив с вредоносной программой. Из-за лени или же по недосмотру злоумышленники не изменяют дату фальшивого заказа. При этом сайт, на котором размещен Trojan.Smoaler, меняется ежедневно.
Письма, массово рассылавшиеся 21, 25 и 26 января 2013 года, имели следующий вид.
Перевод:
“Уважаемый Клиент!
Ваша посылка была доставлена в почтовое отделение 21 января. Наш курьер не смог вам её доставить.
Чтобы получить посылку, посетите, пожалуйста, ближайшее отделение и предъявите эту квитанцию.
ПОЛУЧИТЬ И РАСПЕЧАТАТЬ КВИТАНЦИЮ
С уважением, команда FedEx”.
Продукты компании Symantec надёжно защищают пользователей от вредоносной программы Trojan.Smoaler!gen4.
«Всем нам давно известно, что неожиданную посылку зимой можно получить разве что от Деда Мороза. И как бы ни трудно ему было успеть доставить всем подарки в новогоднюю ночь, я сомневаюсь, что он прибегнул бы к помощи службы курьерской доставки»,- говорит Андрей Зеренков, эксперт по информационной безопасности Symantec.
Компания FedEx опубликовала на своем сайте предупреждение и соответствующую информацию, касающуюся онлайн-безопасности. Как обычно, эксперты Symantec рекомендуют использовать лишь актуальные версии антивирусного ПО и избегать использования ссылок в письмах от неизвестных отправителей. Если подозрительное письмо отправлено организацией, с которой вы не имеете общих дел, это письмо следует считать потенциально опасным, и его не рекомендуется открывать.