Koobface rekao zbogom Facebook-u

Društvene mreže, 12.04.2011, 09:24 AM

Koobface rekao zbogom Facebook-u

Koobface, kompjuterski crv koji se proslavio u napadima na društvene mreže Facebook, MySpace, Twitter i druge, uglavnom zahvaljujući neopreznosti njihovih korisnika, prestao je da koristi Facebook za svoje širenje.

Maliciozni program čije je ime izvedeno iz naziva najveće svetske društvene mreže Facebook, prestao je da koristi upravo ovu društvenu mrežu za svoju propagaciju, a poslednji datum kada je zabeležen pokušaj infekcije kompjuterskih sistema korisnika je 13. februar, kada je korisnicima ponuđen link koji ih je preusmeravao ka YouTube video snimku za čiji je pregled bilo potrebno prethodno instalirati određeni kodek, koji je naravno bio lažan. Ponuđeni kodek je naravno bio izvršni kod Koobface-a.

Istraživači kompanije FireEye koji su pratili Koobface prethodnih nekoliko meseci kažu da su najpre mislili da je reč o privremenom zatišju. Međutim, kako se ništa nije dogodilo tokom poslednja dva meseca, oni veruju da je reč o nečem značajnijem nego što je privremeno mirovanje. Komandni i kontrolni serveri Koobface-a su veoma aktivni, a tokom poslednjih sedam dana monitoringa zabeležena je aktivnost čak 157 ovakvih servera. Ipak, na Facebook-u Koobface-a nema.

Pretpostavke istraživača idu u pravcu teorije da je širenjem među Facebook korisnicima, Koobface privukao veliku neželjenu pažnju i doveo u opasnost one koji stoje iza ovog malware-a. Koobface je izazvao reakciju Facebook-ovog tima zaduženog za bezbednost korisnika ove društvene mreže, koji je blokirao štetne URL adrese, pokušao da ugasi C&C servere, što je od kriminalaca čije je Koobface vlasništvo zahtevalo dodatne napore kako ne bi bili otkriveni.

Međutim, povlačenje sa Facebook-a, kako veruju istraživači u FireEye, ne znači kraj ovog štetnog programa. Nema sumnje da su loši momci koji stoje iza Koobfacce-a pronašli druge kanale za širenje svog koda, kao što su pay per install (“plati za instalaciju”), exploit kitovi i torenti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Haker pogodio lozinku Trampovog Twitter naloga, Twitter i Bela kuća ga demantuju

Haker pogodio lozinku Trampovog Twitter naloga, Twitter i Bela kuća ga demantuju

Holandski istraživač Viktor Gevers otkrio je da je uspeo da se prijavi na Twitter nalog predsednika Sjedinjenih Država Donalda Trampa nakon što je... Dalje

Zbog ekstenzija za Chrome koje su izvlačile podatke korisnika Facebook tužio dve kompanije

Zbog ekstenzija za Chrome koje su izvlačile podatke korisnika Facebook tužio dve kompanije

Facebook je podneo tužbu protiv dve kompanije zbog stvaranja i distribucije zlonamernih ekstenzija za Google Chrome koji su bez odobrenja prikupljali... Dalje

Kako su kineski kriminalci ukrali od korisnika Facebooka 4 miliona dolara

Kako su kineski kriminalci ukrali od korisnika Facebooka 4 miliona dolara

Na konferenciji o bezbednosti Virus Bulletin 2020, članovi Facebookovog tima zaduženog za bezbednost društvene mreže otkrili su detalje o kriminal... Dalje

Facebook preti povlačenjem iz Evrope

Facebook preti povlačenjem iz Evrope

Facebook je zapretio da će “spakovati igračke i otići kući” ako evropski regulatori ne odustanu od svog zahteva, piše Vice. U žalbi... Dalje

Nastavljaju se napadi na korisnike Twittera

Nastavljaju se napadi na korisnike Twittera

Početkom meseca hakovan je lični, ali verifikovani Twitter nalog indijskog premijera Narendre Modija, mesec i po dana posle najvećeg napada u istor... Dalje