Emsisoft avertit: Zbot Trojan se propage à travers de fausses requêtes Facebook

Toujours
les utilisateurs des réseaux sociaux sont plus souvent dans les
Des épandeurs de malware. Actuellement, Emsisoft observe de plus en plus de faux
Demandes d’amis pour le réseau Facebook. Quiconque n’examine pas une telle demande
Confirmé, attiré à une fausse page Facebook et malware
Comme le Zbot Trojan. Emsisoft avertit : Attention
De faux amis comme Kaamil Mahmoud !

Salzbourg,
Août 2011 – Chaque utilisateur de Facebook le sait et en est heureux :
Si un ami ou une connaissance veut vous contacter sur Facebook,
Donc il envoie une demande d’ami. Cela n’atteint pas seulement le destinataire
la page Facebook elle-même, mais aussi par e-mail
est envoyé automatiquement. Un clic de souris est déjà suffisant à ce stade,
pour gagner un nouveau petit ami ou petite amie. Beaucoup d’amis signifient
Une bonne image dans le monde en ligne. L’équipe d’analyse des logiciels malveillants d’Emsisoft avertit
Mais maintenant, trop vite avec les messages d’invitation. Ils:
Actuellement utilisé de plus en plus par les criminels, les utilisateurs avec plus dangereux
Infecter les logiciels malveillants.

Un de ces courriels d’hameçonnage en circulation a maintenant été envoyé par Emsisoft.
Analyse. Le courrier anglais s’intitule „Kamil Mahmoud veut être“
Amis sur Facebook. Le nom est interchangeable, mais utilise des mails similaires
Noms tels que Uqbah Qasim, Jasoor Shaheen, Talaal Issa, Rayyaan Sulayman ou
Inaaya Qasim. Si l’utilisateur clique sur „Confirmer la demande d’ami“, le lien mène
mais pas directement à la page Facebook.com, mais à une autre qui
Il ne fait pas partie du groupe Facebook.

La fausse page ressemble à une page Facebook, mais c’est
Aucune. Sur la page est le texte habituel le message surprenant:
Macromedia Flash Player est trop vieux pour continuer. Télécharger et installer
la dernière version de Adobe Flash Player. Dès que les utilisateurs arrivent à
cliquez sur le lien offert -Télécharger et installer , le navigateur charge un malware
avec le nom de fichier updateflash.exe. Il contient le célèbre trojan Zeus, qui
Aussi connu sous le nom de ZBot.

Quiconque ne démarre PAS ce fichier n’est malheureusement pas encore du côté sûr.
La fausse page Facebook charge automatiquement une autre
Site Web en arrière-plan. Le script d’exploitation qui est maintenant dans un iFrame caché
Il fait partie du kit d’exploitation BlackHole. Le script essaie maintenant de
infiltrer l’ordinateur de la victime en infiltrant les vulnérabilités de sécurité existantes, comme
Java est exploité. Le script permet aux criminels d’utiliser des logiciels malveillants.
démarrer automatiquement sans que l’utilisateur infecté remarque et
sans interaction ultérieure avec l’utilisateur.

Emsisoft Directeur Général Christian Mairoll :
les utilisateurs se connectent directement à facebook.com et nouveaux
Acceptez les amitiés seulement ici. Comment sécuriser toutes les attaques d’hameçonnage
Hors du chemin. Toute personne qui utilise encore les liens dans les e-mails devrait
Gardez un œil sur les URL de la cible. Souvent, une souris sur le lien suffit,
pour découvrir l’adresse de destination web vraie. Bien sûr que ça en vaut la peine.
Aussi, pour ignorer toutes les demandes de personnes que vous ne connaissez pas.

Communiqué de presse Emisoft