Todos os posts tagados via-ctt.pw

CTT – A autorização da sua encomenda

CTT - A autorização da sua encomenda

Hesperbot continua a propagar a sua ameaça utilizando a imagem dos CTT.
São inúmeros os emails que me chegam de utilizadores que foram vítimas deste malware.

Remetente:

CTT Portugal [mailto:ctt-supp4@via-ctt.pw]

O email que aparenta ser dos CTT é acompanhado com um link – via-ctt.pw que encaminha para uma página clonada da localização de objectos dos CTT.

Após a introdução de um código, é apresentado ao utilizador um link para descarregar um ficheiro executável. Ficheiro esse malicioso, que irá infetar o sistema operativo da vítima, tornando mais um zombie na rede do Hesperbot.

A ESET já publicou um artigo sobre este assunto, no qual recomendo a leitura.

É preciso estar atento.