Дата: 02/08/2008 17:34:52
Раздел: 




Пока активность данных червей ограничена заражением максимального количества пользователей социальных сетей Facebook и MySpace. Однако эксперты "Лаборатории Касперского" предупреждают, что вирусописатели предусмотрели возможность неограниченного расширения функционала этих червей за счёт загрузки дополнительных вредоносных модулей из Сети. Так что вполне вероятно, что после первоначального этапа заражения как можно большего количества пользователей черви Net-Worm.Win32.Koobface.a и Net-Worm.Win32.Koobface.b изменят свое поведение и будут выполнять совершенно другие функции, заложенные киберпреступниками в дополнительные модули.

"Работают" черви так: войдя на сайт MySpace.com, червь Net-Worm.Win32.Koobface.a создает различные комментарии к профилям "друзей" пользователя, червь Net-Worm.Win32.Koobface.b, атакующий пользователей Facebook.com, создает спамовые сообщения и отправляют его "друзьям" зараженного пользователя через собственный интерфейс этой социальной сети. Сообщения и комментарии сопровождаются текстами, типа: "Paris Hilton Tosses Dwarf On The Street", "Examiners Caught Downloading Grades From The Internet", "Hello; You must see it!!! LOL. My friend catched you on hidden cam", "Is it really celebrity? Funny Moments and many others".

Эти сообщения и комментарии содержат ссылки на сайт youtube.[...].pl, при переходе по которым происходит переадресация пользователя на поддельный сайт youtube.[...].ru. Далее по старому сценарию: на этом сайте якобы размещен видеоролик, для просмотра которого пользователю предлагается установить новую версию Flash Player. Однако вместо этого на компьютер загружается файл codesetup.exe, содержащий ещё одного сетевого червя. Пользователям, пришедшим с сайта Facebook, устанавливается версия червя для социальной сети MySpace, а пользователям, пришедшим с сайта MySpace, устанавливается червь для Facebook.

"Я уверен, что данная атака является лишь пробным камнем, и вирусописатели будут только увеличивать интенсивность атак против пользователей социальных сетей", - считает ведущий вирусный аналитик "Лаборатории Касперского" Александр Гостев.

Со вчерашнего дня сигнатуры угроз вредоносных программ Net-Worm.Win32.Koobface.a и Net-Worm.Win32.Koobface.b были внесены в антивирусные базы "Лаборатории Касперского".

Эта статья взята СЃ сайта kr26.ru Железногорский интернет-портал
Адрес этой статьи:


При полном или частичном использовании материалов сайта ссылка на KR26.info обязательна.
Адрес электронной почты: info@KR26.info
Дизайн, разработка и поддержка сайта: Michael_A_Gayduk