Emsisoft advierte: Zbot Trojan se propaga a través de solicitudes falsas de Facebook

Siempre
los usuarios de las redes sociales son más a menudo en los miradores
Esparcidores de malware. Actualmente, Emsisoft observa cada vez más falsas
Solicitudes de amigos para la red de Facebook. Cualquier persona que no considere tal solicitud
Confirmado, atraído a una página de Facebook falsa y malware
Como el troyano Zbot. Emsisoft advierte: Tenga cuidado
Amigos falsos como Kaamil Mahmoud!

Salzburgo,
Agosto 2011 – Cada usuario de Facebook lo sabe y también es feliz al respecto:
Si un amigo o conocido quiere conectarse contigo en Facebook,
Así que envía una solicitud de amigo. Esto no sólo llega al receptor
la página de Facebook en sí, pero también a través de un correo electrónico que
se envía automáticamente. Un clic del ratón ya es suficiente en este punto,
para ganar un nuevo novio o novia. Muchos amigos significan
Una buena imagen en el mundo en línea. El equipo de análisis de malware de Emsisoft advierte
Pero ahora antes demasiado apresurado con los correos de invitación. Ellos:
Actualmente utilizados cada vez más por delincuentes, usuarios con más peligro
Infectando malware.

Uno de estos correos electrónicos que circulan actualmente ha sido enviado por Emsisoft.
analizado. El correo inglés se titula “Kaamil Mahmoud quiere ser”
Amigos en Facebook. El nombre es intercambiable, pero use correos similares
Nombres como Uqbah Qasim, Jasoor Shaheen, Talaal Issa, Rayyaan Sulayman o
Inaaya Qasim. Si el usuario hace clic en “Confirm Friend Request”, el enlace conduce
pero no directamente a la página Facebook.com, sino a una completamente diferente que
No es parte del grupo de Facebook.

La página falsa parece una página de Facebook, pero es
Ninguno. En la página es el texto habitual el mensaje sorprendente:
Macromedia Flash Player es demasiado viejo para continuar. Descargar e instalar
la última versión de Adobe Flash Player. Tan pronto como lleguen los usuarios
haga clic en el enlace ofrecido “Descargar e instalar”, el navegador carga un malware
con el nombre de archivo updateflash.exe. Contiene el conocido troyán Zeus, que
También conocido como ZBot.

Cualquier persona que NO inicia este archivo no está todavía en el lado seguro.
La página falsa de Facebook carga automáticamente otra
Sitio web en segundo plano. El script de exploit que ahora está en un iFrame oculto
Es parte del kit de explotación BlackHole. El guión ahora trata de
Infiltrar la computadora de la víctima infiltrando vulnerabilidades de seguridad existentes, tales como
Java es explotado. El script permite a los criminales usar malware.
comienza automáticamente sin la detección del usuario infectado y
sin más interacción con el usuario.

Emsisoft Director Gerente Christian Mairoll: “Lo más seguro que hay que hacer es
los usuarios sólo ingresan directamente a facebook.com y nuevos
Acepta amistades sólo aquí. Cómo asegurar todos los ataques de Phishing
Fuera del camino. Cualquiera que todavía use los enlaces en los correos electrónicos debe
Vigila las URL de destino. A menudo un ratón sobre el enlace es suficiente,
para conocer la verdadera dirección de destino web. Claro que vale la pena.
Además, ignorar todas las peticiones de personas que no conoces.

Comunicado de prensa Emisoft