Через Facebook распространяется опасный вирус

Опубликовано: 29 июля 2011 г., пятница

Специалисты по безопасности из компании BitDefender обнаружили в соцсети Facebook новый опасный вирус Trojan.FakeAV.LVT. Вредоносная программа использует продвинутые техники для распространения среди пользователей и умеет удалять с зараженных ПК антивирусное ПО.

По b[ словам, Trojan.FakeAV.LVT отличается на редкость продвинутой функциональностью, которая включает в себя удаление антивирусных программ пользователей и замену их собственными бесполезными имитациями.

Также злоумышленники вложили много сил в кампанию по распространению своего детища, применяя в том числе передовые техники социальной инженерии, в некотором роде напоминающие работу по распространению знаменитого червя Koobface.

"Trojan.FakeAV.LVT выводит социальный инжиниринг на абсолютно новый уровень. Сценарий его распространения чрезвычайно сложный и продуктивный. Представьте, что друг начинает разговор с вами на странице чата Facebook. Диалог получается немного странным и скоро вы начинаете получать сообщения с вопросами типа "Это ты на видео?" или "Хочешь посмотреть?". Вопросы сопровождаются ссылкой, по которой якобы находится видеоролик, главным действующим лицом которого является сам пользователь, получивший сообщение", - говорится в исследовании.

После нажатия ссылки пользователь оказывается на странице YouTube с видеороликом, название которого включает его имя из Facebook. Более того, страница с видео даже содержит фальшивые комментарии от друзей пользователя по социальной сети. Чтобы посмотреть это видео, от него требуется только скачать новую версию плеера Flash Player, так как нынешняя "является устаревшей". Однако вместо Flash Player на компьютер скачивается троян FakeAV.LVT.

Проникнув на компьютер пользователя, троян сразу блокирует все уведомления от файервола системы, обновления Windows, а также работу установленного антивируса, показывая пользователю всплывающее окно с просьбой перезагрузить систему. Одной из оригинальных возможностей трояна является способность обнаруживать и хорошо имитировать больше десятка популярных антивирусных программ.

Источник: "Подробности"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Похожие видео

Facebook теряет притягательность для нового поколения

Соцсеть Facebook на протяжении последних лет пытается привлечь к себе юных пользователей, но, похоже, без особого успеха. дальше »

Власти Австралии создают киберполицию

Правительство страны выделило $ 230 миллионов долларов на разработку кибер–стратегии в области безопасности. Подготовкой специалистов в этой области займутся австралийские ученые из Университета Нового Южного Уэльса. дальше »

По мере распространения Smart TV В Европе набирает силу HbbTV

GfK: в Европе доля телевизоров Smart TV, поддерживающих стандарт Hybrid TV (HbbTV), в настоящее время близка к 100%. дальше »

Летописец литовского Интернета Владас Палубинскас: хорошо бы сохранить хотя бы основные принципы Интернета

В октябре этого года исполнилось 25 лет с момента появления Интернета в Литве и 18 лет с установки оптоволоконной сети. По этому случаю мы беседуем с летописцем литовского Интернета Владасом Палубинскасом. дальше »

Red Hat и Ericsson расширяют Open Source–сотрудничество

Компании Red Hat и Ericsson объявили о расширении своего сотрудничества в области Open Source–проектов, намереваясь развивать готовую к промышленному использованию облачную инфраструктуру. дальше »

В сети появились Linux–угрозы для интернета вещей

Компания «Доктор Веб» собрала статистику по наиболее распространенным ныне Linux–угрозам, в том числе представляющим опасность для интернета вещей. Это исследование показывает, что чаще всего киберпреступники устанавливают на скомпрометированные девайсы троянцев для проведения DDoS–атак. дальше »

Еврокомиссия даст оценку сделке Microsoft по покупке LinkedIn

Еврокомиссия установила крайний срок рассмотрения сделки по покупке корпорацией Microsoft бизнес–соцсети LinkedIn на 22 ноября. дальше »

Джулиану Ассанжу отключили интернет

Основателю некоммерческой организации WikiLeaks Джулиану Ассанжу, который с 2012 года вынужденно находится в посольстве Эквадора в Лондоне, отключили доступ к интернету. дальше »

Ключ от «Лаборатории Касперского» поможет жертвам шифровальщика Polyglot

Пользователи, пострадавшие от программы–шифровальщика Polyglot, теперь могут вернуть доступ к файлам благодаря бесплатному инструменту дешифровки RannohDecryptor. дальше »

Мессенджер Snapchat анонсировал очки со встроенной камерой

Устройство под названием Spectacles, поступит в продажу в конце этого года по цене $130. Новые очки будут записывать видео продолжительностью до 30 секунд. дальше »