Android

Οι νέοι Malware καταγράφουν το λογαριασμό στο Facebook, προειδοποιεί το Emsisoft

Internet Technologies - Computer Science for Business Leaders 2016

Internet Technologies - Computer Science for Business Leaders 2016
Anonim

Οι αναλυτές κακόβουλου λογισμικού της Emsisoft έχουν εντοπίσει μια τεράστια εστία νέων κακόβουλων προγραμμάτων Facebook. Μια τρέχουσα παραλλαγή αποκρύπτει ακόμη και τον λογαριασμό του χρήστη στο Facebook.

Κάποτε πίσω, η Emsisoft ανακάλυψε τις δραστηριότητες της απειλής Facebook Trojan-Downloader.Win32.FraudLoad.

Τώρα υπάρχει μια νέα έκδοση, > Πριν από λίγες μέρες ένα νέο κακόβουλο λογισμικό Facebook έγινε ενεργό. Οι χρήστες του Emsisoft Anti-Malware προστατεύονται ήδη από τη νέα παραλλαγή που ανιχνεύεται ως Worm.Win32.Yimfoca! A2 ή Trojan.Win32.Scar! IK.

Αυτό το κακόβουλο λογισμικό χρησιμοποιεί το σύστημα συνομιλίας Facebook για να διαδοθεί μέσω χρηστών. Στέλνει μηνύματα στους φίλους ενός μολυσμένου χρήστη, με το μήνυμα να περιέχει μόνο το "hahahh Foto", ακολουθούμενο από έναν σύνδεσμο. Αυτός ο σύνδεσμος οδηγεί σε μια πλαστή σελίδα στο Facebook που δηλώνει ότι η φωτογραφία έχει μετακινηθεί. Ο καθένας που κάνει κλικ στο "Προβολή φωτογραφίας" αποκτά το αρχείο Malware χωρίς να το γνωρίζει.

Μόλις εκτελεστεί το αρχείο ανοίγει ένα άλλο παράθυρο του προγράμματος περιήγησης - μια αβλαβή σελίδα Myspace ή Google θα ανοίξει. Αλλά το Malware παραμένει ενεργά αόρατα στο παρασκήνιο. Μόλις ο χρήστης ανοίξει το λογαριασμό του στο Facebook, το κακόβουλο λογισμικό ενεργοποιείται ξανά και στέλνει νέα μηνύματα φωτογραφιών σε όλους τους φίλους του θύματος

Κατά την επόμενη σύνδεση στο Facebook, η σελίδα σύνδεσης θα αποκλειστεί και το κακόβουλο πρόγραμμα θα εμφανίσει ένα " Scam Survey "μαζί με το σύνδεσμο" Κερδίστε ένα προϊόν της Apple ".

Εάν ακολουθήσετε, ο χρήστης θα καταλήξει σε μια ιστοσελίδα με διαφημίσεις ή συνδέσμους θυγατρικών.

Μια δεύτερη παραλλαγή εμφανίζει το μήνυμα" Today`s 6th Birthday ! ", Μόλις ανοίξει το Facebook. Εάν ο χρήστης αλλάξει πίσω στη σελίδα σύνδεσής του, βλέπει "Ο λογαριασμός σας έχει τεθεί σε αναστολή! Η αναστολή θα απελευθερωθεί μετά από 80 λεπτά. Η αναστολή θα απενεργοποιηθεί μόνο αν συμπληρώσετε μια έρευνα! "- Παρατηρήστε τη γραμματική

Φυσικά ο λογαριασμός δεν αναστέλλεται, είναι απλά ένα ψεύτικο μήνυμα για το κακόβουλο λογισμικό, λέει ο Emsisoft. Η τελευταία παραλλαγή μεταδίδεται από το σύστημα συνομιλίας του Facebook και δείχνει ότι αποφεύγοντας ύποπτες ιστοσελίδες και μόνο εικονικοί φίλοι δεν έχουν αρκετή προστασία "

, λέει ο Thomas Guenther, Emsi Software GmbH