Emsisoft varoittaa: Zbot Troijalainen leviää Facebook-pyyntöjen kautta

Aina
sosiaalisten verkostojen käyttäjät ovat useammin tähtäimessä
Haittojen levittäjät. Tällä hetkellä Emsisoft tarkkailee yhä enemmän väärennöksiä
Ystäväni pyytää Facebook-verkkoa. Kaikki, jotka eivät harkitse tällaista pyyntöä
Vahvistettu, houkuteltu väärennetty Facebook-sivu ja haittaohjelmat
Kuten Zbot Troijalainen. Emsisoft varoittaa: Varo
Valeystäviä kuten Kaamil Mahmoud!

Salzburg
Elokuu 2011
Jos ystävä tai tuttava haluaa tavata sinut Facebookissa,
Joten hän lähettää ystäväpyynnön. Tämä ei koske ainoastaan vastaanottajaa
Facebook-sivu itse, mutta myös sähköpostitse, että
lähetetään automaattisesti. Hiiren napsautus riittää jo tässä vaiheessa,
Voittaa uuden poika- tai tyttöystävän. Paljon ystäviä tarkoittaa
Hyvä kuva online-maailmassa. Emsisoftin Malware Analysis Team Warns
Mutta ennen kiirehtimistä kutsukirjeiden kanssa. Niiden on
Tällä hetkellä yhä enemmän rikollisten, käyttäjien kanssa vaarallisempia
Tartutan haittaohjelmia.

Emsisoft on nyt lähettänyt yhden tällaisen tällä hetkellä kiertävän phishing sähköpostit.
analysoitu. Englannin posti on nimeltään Kaamil Mahmoud haluaa olla
Ystäviä Facebookissa. Nimi on vaihdettavissa, mutta käytä samanlaisia viestejä
Nimet kuten Uqbah Qasim, Jasoor Shaheen, Talaal Issa, Rayyaan Sulayman tai
Inaaya Qasim. Jos käyttäjä klikkaa …Vahvista Ystäväpyyntö…
mutta ei suoraan Facebook.com sivulle, mutta täysin eri sellainen
Se ei kuulu Facebook-ryhmään.

Väärä sivu näyttää Facebook-sivulta, mutta se on
Ei Sivulla on tavallinen teksti yllättävä viesti:
Macromedia Flash Player on liian vanha jatkamaan. Lataa ja asenna
uusin versio Adobe Flash Player. Heti kun käyttäjät saapuvat
Klikkaa tarjolla olevaa linkkiä …Lataa ja asenna…
tiedostonimellä updateflash.exe. Siinä on tunnettu troijalainen Zeus, joka
Tunnetaan myös nimellä ZBot.

Jokainen, joka ei käynnistä tätä tiedostoa, ei valitettavasti ole vielä turvallisella puolella.
Fake Facebook-sivu lataa automaattisesti toisen
Sivusto taustalla. Hyödynnä skripti, joka on nyt piilotettu iFrame
Se on osa BlackHolen hyväksikäyttöpakkausta. Käsikirjoitus yrittää nyt
Soluttaudu uhrin tietokoneeseen soluttautumalla olemassa oleviin turvavammoihin, kuten
Javaa käytetään hyväksi. Käsikirjoituksen avulla rikolliset voivat käyttää haittaohjelmia.
käynnistyy automaattisesti ilman tartunnan saaneen käyttäjän huomiota ja
ilman lisävuoroja käyttäjän kanssa.

Emsisoft Toimitusjohtaja Christian Mairoll: …
käyttäjät vain kirjautua suoraan facebook.com ja uusia
Hyväksy ystävyydet vain täällä. Miten turvata kaikki fishing hyökkäykset
Pois tieltä. Jokaisen, joka vielä käyttää linkkejä sähköpostit pitäisi
Pidä silmällä kohdetta URL. Usein hiiren yli linkki riittää,
selvittää todellinen web kohde osoite. Totta kai se on sen arvoista.
Lisäksi, sivuuttaa kaikki pyynnöt ihmiset, joita et tunne.

Lehdistötiedote Emisoft