聖誕節就要來了,駭客也開始出動了。目前有一波垃圾郵件,假借麥當勞( McDonalds)和可口可樂(Coca Cola)名義推出聖誕節促銷活動,信件標題分別是「 McDonalds wish you Merry Christmas!」、「Coca Cola is proud to accounce New Christmas promotion」(accounce拼錯字,應該是 announce). 兩封 Mail 都分別附有coupon.exe和promotion.exe為名的壓縮檔,讓收件者以為裡頭含有折價優惠券。一旦執行該附件檔,即會感染WORM_MYDOOM.CG蠕蟲,該蠕蟲會蒐集電腦裡的Windows Address Book 聯絡人名單,並且植入一個後門程式BKDR_SDBOT.QB,藉此進行遠端存取以及竊取線上遊戲密碼等攻擊。趨勢科技台灣區資深技術顧問戴燊表示,該蠕蟲會透過 peer-to-peer 檔案分享軟體和USB 等外接式硬碟散播,除此之外,還會連上惡意網站自我更新惡意程式。目前發現該蠕蟲除了以coupon.zip、 promotion.zip檔名散播外,還包含postcard.zip,得當心別輕易開啟聖誕賀卡相關的郵件。
下圖為這波垃圾件樣本: