Otkriven novi crv koji se širi preko privatnih poruka na Facebook-u

Opisi virusa, 21.05.2012, 09:31 AM

Otkriven novi crv koji se širi preko privatnih poruka na Facebook-u

Istraživači proizvođača antivirusnog softvera kompanije Trend Micro upozorili su na kompjuterskog crva koji se pojavljuje u obliku JPG fajla šireći se preko Facebook-a i različitih IM (instant messaging) programa.

“Nedavno smo obavešteni o privatnim porukama na Facebook-u i deljenju linka koji je skraćena URL adrese koja vodi ka arhiviranom fajlu May09-Picture18.JPG_www.facebook.com.zip," kažu u Trend Micro. “Ovaj fajl sadrži zlonamerni fajl May09-Picture18.JPG_www.facebook.com i koristi ekstenziju .COM.”

Kada se fajl pokrene crv (WORM_STECKCT.EVL) dobija uporište u sistemu i najpre pokušava da pronađe i isključi antivirusni program instaliran na računaru kako bi izbegao da bude otkriven i uklonjen. WORM_STECKCT.EVL zatim kontaktira određene veb sajtove sa kojih prima i kojima šalje informacije.

Još jedna pažnje vredna aktivnost ovog crva je i preuzimanje i pokretanje drugog crva nazvanog WORM_EBOOM.AC. WORM_EBOOM.AC je sposoban da beleži aktivnosti korinikovog brauzera kao što su objavljivanje poruka, brisanje objavljenih poruka i privatne poruke poslate i primljene preko sajtova kao što su Facebook, Twitter, WordPress i Meebo. Pored toga, on se može širiti preko nabrojanih sajtova objavljivanjem poruka koje sadrže URL koji vodi do njegove kopije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni cheat-ovi šire malver među gejmerima

Lažni cheat-ovi šire malver među gejmerima

Istraživači malvera iz kompanije McAfee otkrili su novi malver za krađu informacija koji je povezan sa malverom Redline. Malver se predstavlja se k... Dalje

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Istraživači iz finske kompanije za sajber bezbednost WithSecure detaljno su opisali malo poznati ruski backdoor malver koji se koristi u napadima na... Dalje

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje