Neste vírus, que já chegou por email, com sempre algumas horas depois do evento, ele tenta motivar o usuário a clicar em uma noticia que provaria que Osama Bin Laden ainda estaria vivo e lendo um jornal de hoje; porém é mais uma arapuca para instalar um espião no compoutador de quem ousar clicar e instalar o malware no PC. Bin laden está no fundo do mar, com foi informado pelo exército americano hoje mesmo dia 2-5-2011.
Texto do email malicioso:
—
Cabecalho do Email:
X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0xO0Q9MTtTQ0w9MQ== X-Message-Status: n X-SID-PRA: ******* X-SID-Result: Pass X-AUTH-Result: PASS X-Message-Info: KtxBqYfPyq0W20ceI10AP0RRyH9StJcLBvQIHNOdXsvaL/i5nN2GLq5uwBvWx9hceHUxWO3/TWT83LGd5bebWbUKnQK0KrfNK5KS+jd2C20= Received: from blu0-omc4-s13.blu0.hotmail.com ([65.55.111.152]) by bay0-hmmc2-f4.Bay0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675); Mon, 2 May 2011 07:07:17 -0700 Received: from BLU0-SMTP143 ([65.55.111.136]) by blu0-omc4-s13.blu0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675); Mon, 2 May 2011 07:06:58 -0700 X-Originating-IP: [50.19.111.65] X-Originating-Email: [******* Message-ID: <BLU0-SMTP143AA353729810057A6EB7EF29F0@phx.gbl> Return-Path: ******* Received: from ip-10-114-78-101.ec2.internal ([50.19.111.65]) by BLU0-SMTP143.phx.gbl over TLS secured channel with Microsoft SMTPSVC(6.0.3790.4675); Mon, 2 May 2011 07:06:56 -0700 Content-Type: multipart/mixed; boundary=”===============0583234667850831417==” MIME-Version: 1.0 From: *******<*******> Subject: =?utf-8?q?Veja_Video_em_que_OSAMA_BIN_Laden_aparece_segurando_jornal_com_?= =?utf-8?q?a_data_de_hoje_e_desmente_sua_possivel_morte_relatada_por_OBAMA?= =?utf-8?q?=2E?=
|