Emsisoft advarer: Zbot Trojan sprer seg gjennom falske Facebook-forespørsler

Alltid
brukerne av sosiale nettverk er oftere i langhårene
Malware spredere. I dag observerer Emsisoft i økende grad falske
Vennforespørsler til Facebook-nettverket. Alle som ikke vurderer en slik anmodning
Bekreftet, lokket til en falsk Facebook-side og malware
Som Zbot Trojan. Emsisoft advarer: Pass på
Falske venner som Kaamil Mahmoud!

Salzburg,
August 2011 – Alle Facebook-brukere vet dette og er også glade for det:
Hvis en venn eller bekjent ønsker å nettverk med deg på Facebook,
Så han sender en venneforespørsel. Dette når ikke bare mottakeren
Facebook-siden selv, men også via en e-post som
blir sendt automatisk. Et museklikk er allerede nok på dette punktet,
Å vinne en ny kjæreste eller kjæreste. Mange venner betyr
Et godt bilde i nettverdenen. Emsisofts Malware Analysis Team advarer
Men nå før for hastig med invitasjonspostene. De skal:
Foreløpig brukt av kriminelle, brukere med mer farlig
Infeksjon av malware.

En av disse i dag sirkulerende phishing e-poster har nå blitt sendt av Emsisoft.
Analysert. Den engelske posten heter \“Kaamil Mahmoud vil være\“
Venner på Facebook. Navnet er utskiftelig, men bruk lignende e-poster
Navn som Uqbah Qasim, Jasoor Shaheen, Talaal Issa, Rayyaan Sulayman eller
Inaaya Qasim. Hvis brukeren klikker på \“Bekreft venneforespørsel\“, leder lenken
Men ikke direkte til Facebook.com siden, men til en helt annen som
Det er ikke en del av Facebook-gruppen.

Den falske siden ser ut som en Facebook-side, men det er
Ingen. På siden er den vanlige teksten den overraskende meldingen: Din
Macromedia Flash Player er for gammel til å fortsette. Last ned og installer
den nyeste versjonen av Adobe Flash Player. Så snart brukerne kommer til
Klikk på den tilbudte lenken \“Download and Installer\“, nettleseren laster en malware
med filnavn updateflash.exe. Den inneholder den velkjente trojanske Zeus, som
Også kjent som ZBot.

Den som ikke starter denne filen er dessverre ikke på den sikre siden.
Den falske Facebook-siden laster automatisk en annen
Nettstedet i bakgrunnen. Eksplosjonsskriptet som nå er i en skjult iFrame
Det er en del av BlackHole-utnyttelsessettet. Manuset prøver nå å
Filtrer offerets datamaskin ved å infiltrere eksisterende sikkerhetsproblemer, som
Java utnyttes. Skriptet tillater kriminelle å bruke malware.
Start automatisk uten at den infiserte brukeren merker og
uten videre samhandling med brukeren.

Emsisoft administrerende direktør Christian Mairoll: «Det tryggeste å gjøre er å
brukere logger seg bare inn direkte til facebook.com og nye
Ta bare imot vennskap her. Hvordan sikre alle phishing angrep
Ut av veien. Alle som fortsatt bruker koblingene i e-postene bør
Hold øye med måladresser. Ofte er en mus over linken nok,
å finne ut den sanne web destinasjon adresse. Selvfølgelig er det verdt det
For å ignorere alle forespørsler fra mennesker du ikke kjenner.

Pressemelding Emisoft