Пойманы новые сетевые черви

01 августа 2008 года, 13:17 | Текст: Юлия Ювакаева

Пока активность данных червей ограничена заражением максимального количества пользователей социальных сетей Facebook и MySpace. Однако эксперты "Лаборатории Касперского" предупреждают, что вирусописатели предусмотрели возможность неограниченного расширения функционала этих червей за счёт загрузки дополнительных вредоносных модулей из Сети. Так что вполне вероятно, что после первоначального этапа заражения как можно большего количества пользователей черви Net-Worm.Win32.Koobface.a и Net-Worm.Win32.Koobface.b изменят свое поведение и будут выполнять совершенно другие функции, заложенные киберпреступниками в дополнительные модули.

"Работают" черви так: войдя на сайт MySpace.com, червь Net-Worm.Win32.Koobface.a создает различные комментарии к профилям "друзей" пользователя, червь Net-Worm.Win32.Koobface.b, атакующий пользователей Facebook.com, создает спамовые сообщения и отправляют его "друзьям" зараженного пользователя через собственный интерфейс этой социальной сети. Сообщения и комментарии сопровождаются текстами, типа: "Paris Hilton Tosses Dwarf On The Street", "Examiners Caught Downloading Grades From The Internet", "Hello; You must see it!!! LOL. My friend catched you on hidden cam", "Is it really celebrity? Funny Moments and many others".

Эти сообщения и комментарии содержат ссылки на сайт youtube.[...].pl, при переходе по которым происходит переадресация пользователя на поддельный сайт youtube.[...].ru. Далее по старому сценарию: на этом сайте якобы размещен видеоролик, для просмотра которого пользователю предлагается установить новую версию Flash Player. Однако вместо этого на компьютер загружается файл codesetup.exe, содержащий ещё одного сетевого червя. Пользователям, пришедшим с сайта Facebook, устанавливается версия червя для социальной сети MySpace, а пользователям, пришедшим с сайта MySpace, устанавливается червь для Facebook.

"Я уверен, что данная атака является лишь пробным камнем, и вирусописатели будут только увеличивать интенсивность атак против пользователей социальных сетей", - считает ведущий вирусный аналитик "Лаборатории Касперского" Александр Гостев.

Со вчерашнего дня сигнатуры угроз вредоносных программ Net-Worm.Win32.Koobface.a и Net-Worm.Win32.Koobface.b были внесены в антивирусные базы "Лаборатории Касперского".

Комментариев пока нет.

Оставить первый комментарий

Последние новости по теме:

Архив материалов
  «   Ноябрь 2008   »  
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930