Viber是一種智能手機用的跨平臺網絡電話及即時通訊軟件,能在3G和WiFi網絡上運作,類似于微信/QQ語音電話。近日,全球各地的眾多Viber用戶們都收到了一份虛假郵件,這些自稱是來自Viber的郵件提醒你你有一個未接來電。郵件中會提供一個鏈接讓你查收這個語音留言。
實際上,這封郵件并非發自Viber,而當用戶點擊郵件中的連接時,就會進入一個惡意網站,網站內包含惡意軟件而非語音留言。
用戶點擊鏈接后就會自動下載一個文件,這份文件是用來檢測用戶目前使用的操作系統和瀏覽器的,如果你用的是Windows + IE的組合,就會下載另一個ZIP文件,這個ZIP壓縮包中包含一個exe文件,當exe文件被雙擊執行時,系統便會進入一個Asprox僵尸網絡。
一旦進入僵尸網絡,黑客就控制能夠電腦系統,他們能夠進一步地在系統中安裝惡意軟件。他們可以裝一些用于竊取用戶敏感信息,包括系統中保存的密碼。你的計算機操作系統還會借由僵尸網絡被用來進一步發送和傳播惡意軟件。
Hoax-Slayer報告稱這次的事件與之前曾冒充WhatsApp軟件的郵件十分類似。另外有另外一部分的假冒Viber郵件包含的網址指向一個在線毒品網站。