How Koobface Works
Ένας νέος ιός Koobface , εξαπλώνεται μέσω των sites κοινωνικής δικτύωσης, όπως το Facebook, το MySpace, hi5, Bebo και το Twitter με στόχο τους χρήστες του.
Koobface malware
το Emergency Response Team ινδική Υπολογιστών (CERT-In), σύμφωνα με το Τμήμα Πληροφορικής, είπε ένας νέος ιός τύπου worm - Koobface - έχει πολλαπλασιαστικό μέσα από ιστοσελίδες κοινωνικής δικτύωσης
Koobface είναι ένας ιός τύπου worm πολλαπλασιαστικό μέσα από ιστοσελίδες κοινωνικής δικτύωσης όπως. όπως το Facebook, το MySpace, hi5, Bebo, Friendster και το Twitter κλπ
Το σκουλήκι διαδίδεται με την αποστολή ανεπιθύμητων μηνυμάτων σε επαφές που περιέχει ένα πιασάρικο μήνυμα με ένα σύνδεσμο για ένα «βίντεο.
Μόλις μολυνθεί χρήστες μπορούν να χρησιμοποιηθούν μηχανήματα για τη διανομή των πρόσθετων malware, δημιουργούν διαφημιστικά έσοδα "pay per click", st κλέψουν ευαίσθητα δεδομένα, να σπάσει CAPTCHAs, και να ανατρέψει online εμπειρία του χρήστη που έχει επηρεαστεί.
Το όνομα του Koobface είναι αναγραμματισμός του Facebook.
Λόγω της ταχείας εξάπλωσης και ανάδειξη του WORM Koobface, οι χρήστες καλούνται να εφαρμόσουν τα ακόλουθα αντίμετρα:…
- Διαγράψτε τα αρχεία, τα κλειδιά μητρώου που προστέθηκε από τον ιό τύπου worm
- Ειδικός είστε προσεκτικοί όταν ανοίγετε συνημμένα αρχεία και την αποδοχή μεταφορά αρχείων
- Excerise προσοχή όταν κάνετε κλικ σε συνδέσμους σε ιστοσελίδες
- Εγκατάσταση και συντήρηση αναβαθμισμένο λογισμικό προστασίας από ιούς σε επίπεδο πύλης και επιφάνειας εργασίας
- Να διατηρείτε ενημερωμένες ενημερωμένες εκδόσεις κώδικα και ενημερώσεις κώδικα στο λειτουργικό σύστημα και στο λογισμικό εφαρμογών.
- Εγκαταστήστε και να διατηρήσετε το τείχος προστασίας του Desktop και να αποκλείσετε τις θύρες που δεν απαιτούνται.
1. Το Twitter επιβεβαίωσε την επίθεση DOS την ίδια ημέρα με το Twitter και το Twitter που εξακολουθούν να αγωνίζονται για την ανάκαμψη από το DOS Attack ·: Οι ιστότοποι κοινωνικής δικτύωσης Το Facebook και το Twitter έκαναν ξυλοδαρμό αυτή την εβδομάδα, αφού και οι δύο υποβλήθηκαν σε επίθεση DOS. Το Twitter παρέμεινε για δύο ώρες την Πέμπτη και εξακολουθούσε να υποφέρει από τις επιθέσεις την Παρασκευή. Το Facebook ανέφερε ότι οι χρήστες είχαν πρόβλημα να έχουν πρόσβαση στην τοποθεσία την Πέμπτη,
2. Ο CEO της Google παραιτείται από το συμβούλιο της Apple: Η Google και η Apple γνώρισαν μια διαγραφή των τρόπων τη Δευτέρα, όταν ο CEO της Google Eric Schmidt παραιτήθηκε από το διοικητικό συμβούλιο της Apple. Η Schmidt και η εκτελεστική εξουσία της Apple, Steve Jobs, αποφάσισαν αμοιβαία, ανέφερε η Apple. Οι πρόοδοι της Google στους χώρους OS και κινητού τηλεφώνου την προσεγγίζουν πιο κοντά στις κύριες επιχειρήσεις της Apple, μειώνοντας την αποτελεσματικότητα του Schmidt στο διοικητικό συμβούλ
Ένας υπολογιστής σκουλήκι που η Κίνα προειδοποίησε τους χρήστες του Διαδικτύου είναι μια ενημερωμένη έκδοση του ιού Panda Burning Incense, ο οποίος μολύνει εκατομμύρια υπολογιστές στη χώρα πριν από τρία χρόνια, σύμφωνα με την McAfee. Ο σκώληκας Panda, επίσης γνωστός ως Fujacks, προκάλεσε εκτεταμένες ζημιές σε μια εποχή που η γνώση του κοινού σχετικά με την ασφάλεια στο διαδίκτυο ήταν χαμηλή και οδήγησε στις πρώτες συλλήψεις της χώρας για τη δημιουργία ιών το 2007. Η νέα παραλλαγή σκουλήκι, μία α
«Έχει γίνει πιο περίπλοκο με την προσθήκη ενός Rootkit», δήλωσε ο Nguyen. "Είναι σίγουρα πιο δύσκολο για τους χρήστες να καθαρίσουν και ακόμη και να ξέρουν ότι τα συστήματά τους έχουν παραβιαστεί."
Η πρώτη ευπάθεια, CVE-2013-0633, κόβει τους χρήστες να κατεβάσουν ένα έγγραφο του Microsoft Word που αποστέλλεται μέσω ηλεκτρονικού ταχυδρομείου. Όπως ίσως αναμένετε, το έγγραφο περιέχει κακόβουλο περιεχόμενο SWF (επέκταση αρχείου flash) το οποίο μπορεί να μολύνει το σύστημα ενός χρήστη. Αυτή η εκμετάλλευση στοχεύει στην έκδοση ActiveX του Flash Player για Windows, δήλωσε η Adobe.
Η δεύτερη εκμετάλλευση, CVE-2013-0634, στοχεύει τους χρήστες του Firefox και του Safari στο Mac OS X κατευθύνοντας χρήστες σε ιστότοπους που περιέχουν κακόβουλο περιεχόμενο Flash. Αυτό το θέμα ευπάθειας χρησιμοποιείται επίσης κατά των χρηστών των Windows με παρόμοιο τρόπο με το πρώτο exploit. Δηλαδή, κακόβουλα έγγραφα που παραδίδονται μέσω ηλεκτρονικού ταχυδρομείου.