Componentes

Worm do Facebook se recusa a morrer

Угрозы в Facebook: Net-Worm.Win32.Koobface

Угрозы в Facebook: Net-Worm.Win32.Koobface
Anonim

Um programa de worm que tem Os criminosos lançaram uma nova variação do worm, conhecido como Koobface, disse o Facebook nesta sexta-feira. O programa está se espalhando via mensagens do Facebook que parecem vídeos. Muitas vezes eles dizem algo como "você parece engraçado". Quando o usuário clica para ver o vídeo, ele é levado a um novo site e solicitado a baixar um software especial para ver o vídeo. Esse software é malicioso.

"Apenas uma porcentagem muito pequena de usuários do Facebook foi afetada e estamos trabalhando rapidamente para atualizar nossos sistemas de segurança para minimizar qualquer impacto, incluindo redefinição de senhas em contas infectadas, remoção de mensagens de spam e coordenar com terceiros para remover redirecionamentos para conteúdo malicioso em outro lugar na web ", disse o Facebook. "Usuários com softwares antivírus atualizados são geralmente bem protegidos contra vírus semelhantes e semelhantes."

[Outras leituras: Como remover malware do seu PC com Windows]

O Facebook não disse exatamente quantos Seus usuários foram atingidos pelo worm.

A nova variante, divulgada pela McAfee na quarta-feira, usa novas técnicas para contornar o software de filtragem que o Facebook está usando para bloqueá-la, disse Guillaume Lovet, gerente de equipe de ameaças da Fortinet.

Na verdade, Koobface está usando agora um dos recursos do Facebook, Lovet disse. A última variante usa a capacidade do Facebook de redirecionar os links da Web para direcionar os usuários a sites mal-intencionados, muitas vezes hospedados no Geocities.com, disse Lovet. O Facebook pode redirecionar os visitantes para sites externos. Por exemplo, o URL //www.facebook.com/l.php?u=//www.idg.com levaria um visitante ao site do IDG.

O Facebook avisa os usuários que estão sendo redirecionados Assim, o worm instala um programa de download de cavalos de Tróia e um software de keylogging, disse ele.

Uma vez instalado, o worm instala um programa de download de cavalos de Tróia e software de keylogging. > "Os usuários devem sempre ter um antivírus atualizado e não clicar em links em mensagens que pareçam estranhas", aconselha o Facebook.