Novi Facebook crv uzrokuje tešku infekciju računara

Opisi virusa, 30.11.2011, 08:32 AM

Novi Facebook crv uzrokuje tešku infekciju računara

Danska kompanija CSIS upozorila je korisnike Facebook-a na pojavu novog crva koji cirkuliše društvenom mrežom koristeći ukradene podatke za prijavljivanje na hakovane naloge sa kojih šalje maliciozne linkove prijateljima korisnika zaraženih računara. Pored toga, crv preuzima i instalira različite maliciozne programe na zaraženim računarima korisnika, uključujući i jednu verziju ozloglašenog malware-a ZeuS.

Crv se širi putem kompromitovanih naloga i spamuje prijatelje korisnika zaraženog računara porukama koje sadrže samo link. Klik na link vodi potencijalnu žrtvu ka stranici na kojoj se nudi nešto što liči na skrinsejver koji treba preuzeti. Fajl koji je u vezi sa skrinsejverom ima ekstenziju JPG, ali zapravo nije JPG fajl, već izvršni - b.exe fajl. Ukoliko korisnik pokrene ovaj fajl, on će preuzeti i instalirati niz drugih malicioznih fajlova.

“Crv donosi koktel malware-a u računar, uključujući i verziju Zbot/ZeuS malware-a koji predstavlja ozbiljnu opasnost zbog krađe poverljivih podataka sa zaraženog računara,” kažu u CSIS-u.

Kod crva pisan je u Visual Basic i koristi niz tehnika zbog kojih je analiza u virtuelnom i sandbox okruženju značajno otežana. Samo dva antivirusna programa koje koristi VirusTotal ovog trenutka detektuju ovaj malware.

Crv se hostuje na različitim domenima pa link u porukama koje dobijaju korisnici Facebook-a od već zaraženih prijatelja sa mreže može biti različit. Ostali serveri koji su u sllužbi ovog crva koriste se za prikupljanje podataka koje šalje ovaj maliciozni program kao i za preuzimanje dodatnih malicioznih programa.

Ovaj crv zaslužuje posebnu pažnju i zbog toga što uključuje i kod ozloglašenog malware-a Zeus koji je često oružje u arsenalu napadača i koji se koristi u najrazličitijim aktuelnim kampanjama distribucije malware-a. Učestalo korišćenje koda Zeus-a stručnjaci objašnjavaju pojavom krekovanih verzija malware-a do kojih manje vešti napadači lakše dolaze. Zeus raspolaže brojnim potencijalima a posebno je specijalizovaan za krađu poverljivih podataka korisnika sa zaraženog računara kao što su oni potrebni za prijavljivanje na bankovne naloge.

Korisnicima se savetuje uobičajen oprez kada je reč o sumnjivim linkovima koji se nalaze u porukama sa Facebook-a. Ukoliko niste sigurni da je poruku poslao vaš prijatelj koji je potpisuje, pre nego što preduzmete bilo kakav korak, proverite da li je ta osoba zaista poslala takvu poruku. Ukoliko je odgovor odričan to samo znači da je nalog vašeg prijatelja kompromitovan a računar najverovatnije zaražen.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Istraživači sajber bezbednosti iz kompanije Akamai otkrili su novu verziju čuvenog botneta Mirai pod nazivom NoaBot, koja se koristi za distribucij... Dalje

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Istraživači bezbednosti otkrili su novu seriju napada „crypto drainer” malvera koji je do sada ukrao 59 miliona dolara žrtvama koje su ... Dalje