13:22 Пользователи Facebook подверглись нашествию троянцев | |
Эксперты из лаборатории PandaLabs провели исследования, в ходе которого проследили тенденции распространения компьютерных угроз через самые популярные
социальные сервисы, которые появилась сравнительно недавно. эксперты пришли к выводу, что динамика роста продолжится и в 2011 году. Всего за несколько дней, в Сети появилось два новых
вредоносных кода, которые активно используют крупнейшую сеть Facebook, чтобы заманить жертв в
ловушку.
Один из них, получивший название Aprox.N - это троян, который распространяется посредством электронной почты. В прилагающемся сообщении говорится о том, что
якобы аккаунт пользователя в Facebook был взломан и используется для рассылки
спама, поэтому, в целях обеспечения безопасности администрацией были изменены данные для
входа. Во вложении к письму находится документ Word, в котором
содержится новый пароль.
Вложенный в электронное письмо файл обладает необычной иконкой и
имеет разрешение .EXE, а называется Facebook_details.exe. На самом деле, данное вложение является ни чем иным, как троянской программой, которая
загружается во время запуска файла, а пользователь думает, что
открывается обычный файл в формате Word.
Функционал данного трояна настроен на открытие всех возможных портов, для соединения с различными почтовыми сервисами, с последующей рассылкой спама.
Второй вредоносный код – Lolbot.Q – для своего распространения использует сервисы
мгновенных сообщений, такие как MSN и Yahoo!. Рассылаемые пользователям сообщения содержат
вредоносную ссылку. При переходе по ссылке, на компьютер жертвы автоматически загружается сетевой червь, созданный для
похищения персональных данных к аккаунтам в Facebook. Если пользователь пытается зайти на свою
страницу в Facebook, появляется сообщение о том, что учетная запись была
приостановлена. Чтобы возобновить ее работу, жертвы должны заполнить
анкету, в которой также указана информация о розыгрыше различных призов,
таких как ноутбуки, iPad и т.д.
После нескольких вопросов пользователю предлагается ввести номер своего
мобильного телефона, на который придет сообщение с новым паролем для
восстановления доступа к аккаунту в Facebook. Но как выясняется, обойдётся данное "восстановление пароля" пользователю 8,52€ в
неделю.
Луис Корронс, Технический директор PandaLabs, отмечает: «Снова и снова
кибер-мошенники используют социальные сети, чтобы обмануть жертв и
заразить ПК. Учитывая растущую популярность социальных сетей, совсем не
удивительно, что они используются в качестве приманки». | |
|
Всего комментариев: 0 | |