Sempre
gli utenti dei social network sono più spesso tra i capelli
Distributori di malware. Attualmente, Emsisoft sta osservando sempre più falso
Invia richieste per la rete Facebook. Chiunque non consideri tale richiesta
Confermato, attirato a una pagina Facebook falso e malware
Come lo Zbot Trojan. Emsisoft avverte: Attenzione
Amici falsi come Kaamil Mahmoud!
Salisburgo,
Agosto 2011 – Ogni utente di Facebook lo sa e ne è anche felice:
Se un amico o un conoscente vuole connettersi con te su Facebook,
Quindi manda una richiesta di amici. Questo non raggiunge solo il destinatario
la pagina Facebook stessa, ma anche via e-mail che
viene inviato automaticamente. Un clic del mouse è già abbastanza a questo punto,
per vincere un nuovo ragazzo o una ragazza. Molti amici significa
Una buona immagine nel mondo online. Il team di analisi malware di Emsisoft Warns
Ma ora prima troppo frettoloso con le mail di invito. Essi:
Attualmente utilizzato sempre più da criminali, utenti con più pericolosi
Infettare il malware.
Una di queste e-mail di phishing attualmente circolante è stata inviata da Emsisoft.
analizzata. La posta inglese è intitolata “Kaamil Mahmoud vuole essere”
Amici su Facebook. Il nome è intercambiabile, ma utilizzare mail simili
Nomi come Uqbah Qasim, Jasoor Shaheen, Talaal Issa, Rayyaan Sulayman o
Inaaya Qasim. Se l’utente fa clic su „Conferma richiesta Amico“, il link conduce
ma non direttamente alla pagina Facebook.com, ma a una completamente diversa che
Non fa parte del gruppo Facebook.
La pagina finta sembra una pagina Facebook, ma è
Nessuno. Nella pagina è il solito testo il messaggio sorprendente:
Macromedia Flash Player è troppo vecchio per continuare. Scaricare e installare
l’ultima versione di Adobe Flash Player. Non appena gli utenti arrivano
clicca sul link offerto “Scarica e installa”, il browser carica un malware
con il nome del file updateflash.exe. Contiene il noto trojan Zeus, che
Conosciuto anche come ZBot.
Chi non avvia questo file non è purtroppo ancora dal lato sicuro.
La pagina Facebook falsa carica automaticamente un altro
Sito web sullo sfondo. Lo script exploit che ora è in un iFrame nascosto
Fa parte del kit di exploit BlackHole. Lo script ora cerca di
Infiltrare il computer della vittima infiltrandosi nelle vulnerabilità di sicurezza esistenti, come
Java viene sfruttato. Lo script permette ai criminali di usare il malware.
avviare automaticamente senza la notificazione dell’utente infetto e
senza ulteriori interazioni con l’utente.
Emsisoft Managing Director Christian Mairoll: “La cosa più sicura da fare è quella di
gli utenti si collegano solo direttamente a facebook.com e nuovi
Accettate le amicizie solo qui. Come proteggere tutti gli attacchi di phishing
Fuori dai piedi. Chiunque utilizzi ancora i link nelle e-mail dovrebbe
Tieni d’occhio gli URL di destinazione. Spesso un mouseover sul link è sufficiente,
per scoprire il vero indirizzo di destinazione web. Naturalmente ne vale la pena.
Inoltre, ignorare tutte le richieste di persone che non conosci.
Comunicato stampa Emisoft
