Через Facebook распространяется опасный вирус

Опубликовано: 29 июля 2011 г., пятница

Специалисты по безопасности из компании BitDefender обнаружили в соцсети Facebook новый опасный вирус Trojan.FakeAV.LVT. Вредоносная программа использует продвинутые техники для распространения среди пользователей и умеет удалять с зараженных ПК антивирусное ПО.

По b[ словам, Trojan.FakeAV.LVT отличается на редкость продвинутой функциональностью, которая включает в себя удаление антивирусных программ пользователей и замену их собственными бесполезными имитациями.

Также злоумышленники вложили много сил в кампанию по распространению своего детища, применяя в том числе передовые техники социальной инженерии, в некотором роде напоминающие работу по распространению знаменитого червя Koobface.

"Trojan.FakeAV.LVT выводит социальный инжиниринг на абсолютно новый уровень. Сценарий его распространения чрезвычайно сложный и продуктивный. Представьте, что друг начинает разговор с вами на странице чата Facebook. Диалог получается немного странным и скоро вы начинаете получать сообщения с вопросами типа "Это ты на видео?" или "Хочешь посмотреть?". Вопросы сопровождаются ссылкой, по которой якобы находится видеоролик, главным действующим лицом которого является сам пользователь, получивший сообщение", - говорится в исследовании.

После нажатия ссылки пользователь оказывается на странице YouTube с видеороликом, название которого включает его имя из Facebook. Более того, страница с видео даже содержит фальшивые комментарии от друзей пользователя по социальной сети. Чтобы посмотреть это видео, от него требуется только скачать новую версию плеера Flash Player, так как нынешняя "является устаревшей". Однако вместо Flash Player на компьютер скачивается троян FakeAV.LVT.

Проникнув на компьютер пользователя, троян сразу блокирует все уведомления от файервола системы, обновления Windows, а также работу установленного антивируса, показывая пользователю всплывающее окно с просьбой перезагрузить систему. Одной из оригинальных возможностей трояна является способность обнаруживать и хорошо имитировать больше десятка популярных антивирусных программ.

Источник: "Подробности"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Похожие видео

Мобильное приложение ShareTheMeal помогло обеспечить едой тысячи сирийских детей

В понедельник создатели мобильного приложения ShareTheMeal (в переводе - «поделись едой»), объявили о новой цели – обеспечить пропитанием 1500 сирийских детей-беженцев, временно проживающих в ливанской долине Бекаа. дальше »

Число совершивших покупки в Интернете при помощи мобильных телефонов достигло 340 млн человек в Китае

Китайский центр сетевой информатики 22 июня обнародовал «Доклад об исследовании рынка интернет–покупок в Китае» в 2015 году. дальше »

Обнаружен первый троянец для 1С, запускающий шифровальщика–вымогателя

«Доктор Веб» сообщает об опасном вирусе–шифровальщике, который распространяется через электронные письма с темой «У нас сменился БИК банка» среди пользователей 1С. дальше »

eBay открыл магазин в виртуальной реальности

Для того, чтобы начать шопинг, пользователю потребуются VR–очки и специальное мобильное приложение. дальше »

В Великобритании молодежь предпочитает сервисы VOD

Люди в возрасте от 16 до 24 лет скорее всего подпишутся на сервис «видео по запросу» (VOD), в то время как люди старше 55 лет с большей вероятностью подпишутся на кабельное или спутниковое телевидение. дальше »

Google заплатил 550 тысяч долларов за уязвимости

Еще в июне 2015 компания Google запустила программу премирования пользователей (Bug Bounty) за информацию об обнаруженных уязвимостях программного обеспечения Android. дальше »

Настраиваемая кнопка Amazon Dash Button для интернета вещей

Новое устройство Amazon AWS IoT Button является настраиваемой версией Dash Button этой компании, которое дает возможность разработчикам программировать их собственные функции в устройстве. дальше »

Треть пользователей предпочитает свой смартфон друзьям

Разработчики смартфонов и различных гаджетов в один голос утверждают, что их продукция облегчает людям жизнь, делая ее комфортней и интересней. дальше »

Nokia подписывает рамочное соглашение с China Mobile на $1.36 млрд

Финский производитель телекоммуникационного оборудования Nokia и китайский мобильный оператор China Mobile подписали рамочное соглашение о сотрудничестве в течение года на сумму 1,36 млрд. дальше »

На смену TeslaCrypt пришел шифратор Crysis

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках. дальше »