Emsisoft advarer: Zbot Trojan spreder sig gennem falske Facebook anmodninger

Altid
brugere af sociale netværk er oftere i krydsild af
Malware spreaders. I øjeblikket, Emsisoft er i stigende grad observere falske
En ven anmoder om Facebook-netværket. Enhver, der ikke betragter en sådan anmodning
Bekræftet, lokket til en falsk Facebook-side og malware
Ligesom Zbot Trojan. Emsisoft advarer: Pas på
Falske venner som Kaamil Mahmoud!

Salzburg
August 2011 – Hver Facebook bruger ved dette og er også glad for det:
Hvis en ven eller bekendt ønsker at netværk med dig på Facebook,
Så han sender en venneanmodning. Dette når ikke kun modtageren
Facebook-siden selv, men også via en e-mail,
sendes automatisk. Et museklik er allerede nok på dette punkt,
At vinde en ny kæreste eller kæreste. En masse venner betyder
Et godt billede i online-verdenen. Emsisoft ’s Malware Analysis Team advarer
Men nu før for travlt med invitationen mails. De skal:
I øjeblikket anvendes i stigende grad af kriminelle, brugere med mere farlige
Inficerede malware.

En af disse aktuelle phishing e-mails er nu blevet sendt af Emsisoft.
analyserede. Den engelske mail hedder „Kaamil Mahmoud ønsker at være“
Venner på Facebook. Navnet er udskifteligt, men brug lignende mails
Navne som Uqbah Qasim, Jasoor Shaheen, Talaal Issa, Rayyaan Sulayman eller
Inaya Qasim. Hvis brugeren klikker på „Bekræft Ven Request“, linket fører
men ikke direkte til Facebook.com side, men til en helt anden en,
Det er ikke en del af Facebook-gruppen.

Den falske side ligner en Facebook side, men det er
Ingen. På siden er den sædvanlige tekst den overraskende besked: Din
Macromedia Flash Player er for gammel til at fortsætte. Hent og installer
den seneste version af Adobe Flash Player. Så snart brugerne ankommer til
klik på det tilbudte link „Hent og installer“, browser indlæser en malware
med filnavnet updateflash.exe. Det indeholder den velkendte trojanske Zeus, som
Også kendt som ZBot.

Enhver, der ikke starter denne fil er desværre endnu ikke på den sikre side.
Den falske Facebook-side indlæser automatisk en anden
Hjemmeside i baggrunden. Den udnyttelse script, der nu er i en skjult iFrame
Det er en del af BlackHole Exploit kit. Scriptet forsøger nu at
Infiltrere ofrets computer ved at infiltrere eksisterende sikkerhedssårbarheder, såsom
Java udnyttes. Scriptet tillader kriminelle at bruge malware.
start automatisk uden at den inficerede bruger bemærker og
uden yderligere interaktion med brugeren.

Emsisoft administrerende direktør Christian Mairoll: „Det sikreste at gøre er at
brugere kun logge ind direkte til facebook.com og nye
Accepter kun venskaber her. Sådan sikres alle phishing angreb
Flyt dig. Enhver, der stadig bruger links i e-mails bør
Hold øje med webadresser. Ofte er det nok at overdrive forbindelsen.
at finde ud af den sande web destination adresse. Selvfølgelig er det det værd
Også at ignorere alle anmodninger fra folk, du ikke kender.

Pressemeddelelse Emisoft