Emsisoft avisa: Zbot Trojan se espalha através de pedidos falsos do Facebook

Sempre
os usuários das redes sociais estão mais frequentemente na mira
Espalhadores de malware. Atualmente, Emsisoft está cada vez mais observando falso
Pedidos de amigos para a rede Facebook. Qualquer pessoa que não considere tal pedido
Confirmado, atraído para uma página falsa do Facebook e malware
Como o Zbot Trojan. Emsisoft avisa: Cuidado
Amigos falsos como Kaamil Mahmoud!

Salzburgo,
Agosto 2011 – Todo usuário do Facebook sabe disso e também está feliz com isso:
Se um amigo ou conhecido quiser falar consigo no Facebook,
Então ele manda um pedido de amigo. Isto não só atinge o destinatário
a própria página do Facebook, mas também através de um e-mail que
é enviado automaticamente. Um clique do mouse já é suficiente neste ponto,
para ganhar um novo namorado ou namorada. Muitos amigos significam
Uma boa imagem no mundo online. A equipe de análise de malware da Emsisoft avisa
Mas agora, antes, precipitamo-nos com os convites. Devem:
Atualmente utilizado cada vez mais por criminosos, usuários com mais perigosos
Infectando malware.

Um desses e-mails de phishing atualmente em circulação foi agora enviado pela Emsisoft.
analisado. O correio inglês é intitulado “Kaamil Mahmoud quer ser”
Amigos no Facebook. O nome é intercambiável, mas usa e-mails semelhantes
Nomes como Uqbah Qasim, Jasoor Shaheen, Talaal Issa, Rayyaan Sulayman ou
Inaaya Qasim. Se o usuário clicar em „Confirmar pedido de amigo“, o link leva
mas não diretamente para a página Facebook.com, mas para um completamente diferente que
Não faz parte do grupo do Facebook.

A página falsa parece uma página do Facebook, mas é
Nenhuma. Na página está o texto habitual a mensagem surpreendente:
Macromedia Flash Player é muito velho para continuar. Baixar e instalar
a versão mais recente do Adobe Flash Player. Assim que os usuários chegarem
clique no link oferecido „Download and Install“, o navegador carrega um malware
com o nome do arquivo updateflash.exe. Contém o bem conhecido troiano Zeus, que
Também conhecido como ZBot.

Quem não iniciar este arquivo, infelizmente, ainda não está no lado seguro.
A página falsa do Facebook carrega automaticamente outra
Site no fundo. O script de exploração que agora está em um iFrame oculto
Faz parte do kit de exploração BlackHole. O script agora tenta
Infiltrar o computador da vítima infiltrando vulnerabilidades de segurança existentes, como
Java é explorado. O script permite aos criminosos usar malware.
iniciar automaticamente sem o utilizador infectado notar e
sem mais interacção com o utilizador.

Emsisoft Diretor Geral Christian Mairoll: “A coisa mais segura a fazer é
usuários só fazem login diretamente no facebook.com e novos
Aceitar amizades só aqui. Como assegurar todos os ataques de Phishing
Saiam da frente. Qualquer pessoa que ainda use os links nos e-mails deve
Fique de olho nos URLs do alvo. Muitas vezes um mouseover sobre o link é suficiente,
para descobrir o verdadeiro endereço de destino web. Claro que vale a pena.
Também, para ignorar todos os pedidos de pessoas que você não conhece.

Comunicado de imprensa Emisoft