Červy útočí na uživatele služeb MySpace a Facebook

Jiří Kocourek , 14. srpen 2008 08:55 0 komentářů
Rubriky: Bezpečnost, Internet

Zavináč
Společnost Kaspersky Lab ve své zprávě informovala o odhalení dvou variant nového červa, Networm.Win32.Koobface.a a Networm.Win32.Koobface.b, které napadají komunitní služby MySpace a také Facebook. Červy s sebou nesou škodlivý kód, který počítače obětí přemění na tzv. zombie (útočníkem ovládané počítače, jejichž síť je označována jako botnet).

Virus-obr
Červy ohrožují uživatele sociowaru.

Ačkoliv oba červy v současnosti infikují pouze uživatele služeb MySpace a Facebook, analytici společnosti Kaspersky Lab varují uživatele, že jejich dopad může být mnohem větší. Červy jsou totiž navrženi tak, aby dokázaly pomocí internetu dále šířit přídavné nebezpečné moduly s jinou funkčností. Je velmi pravděpodobné, že počítače obětí nebudou útočníky využity jen k šíření závadných odkazů na serverech obou sociálních sítí, ale botnety poslouží i pro další nebezpečné účely.

Co červy způsobují?

Červ Net-Worm.Win32.Koobface.a se šíří v okamžiku, kdy se uživatel přihlásí ke svému účtu na serveru MySpace. Červ se chová tak, že začne vytvářet komentáře řady typů a přidává je k účtům uživatelových přátel. Červ Net-Worm.Win32.Koobface.b, napadající uživatele služby Facebook, vytváří spamové zprávy a zasílá je pomocí serveru Facebook přátelům infikovaného uživatele. Rozšiřované zprávy a komentáře obsahují texty jako „Paris Hilton Tosses Dwarf On The Street“, „Examiners Caught Downloading Grades From The Internet“, „Hello; You must see it!!! LOL. My friend catched you on hidden cam“ nebo „Is it really celebrity? Funny Moments and many others“.

Zprávy a komentáře na serverech MySpace a Facebook obsahují odkazy na adresu youtube.[...].pl. Pokud uživatel klepne na odkaz, je přesměrován na server http//youtube.[...].ru, který na první pohled obsahuje videoklip. Pokud se jej uživatel pokusí spustit, zobrazí se zpráva s oznámením, že pro přehrání je třeba nejnovější verze přehrávače Flash Player. Namísto toho se ale do počítače oběti stáhne soubor s názvem codesetup.exe, což je rovněž červ šířící se sítí. Výsledkem je, že uživatel, který na stránku přijde přes službu Facebook, si stáhne červa pro službu MySpace (a naopak).

„Uživatelé jsou naneštěstí velmi důvěřiví, pokud zprávy na serverech sociálních sítí mají jako autora uvedeného někoho z jejich přátel. Pravděpodobnost, že uživatel klepne na odkaz tohoto typu, je proto velmi vysoká,“ uvedl Alexander Gostev, Senior Virus Analyst společnosti Kaspersky Lab.


Komentáře

Kalendář

16. 02. IBM FORUM 2012
16. 02.

18. 02.
Pragoalarm/Pragosec 2012
17. 02.

18. 02.
Red Hat Developer Conference 2012
RSS 

Komentujeme

Další ťafka svobodnému Internetu: zakladatelům The Pirate Bay definitivně zamítnuto odvolání

Karel Wolf , 02. únor 2012 16:11

V kontextu posledních událostí (soudní proces s Megaupload, připojení se celé řady vyspělých západní...

Více

Kurzy

EUR  EUR 24,8 0,8 %  -
USD  USD 18,683 2 %  -
JPY  JPY 24,289 2,2 %  -
Zdroj: Kurzy.cz
RSS 

Zprávičky

ACTA obsahuje tajné protokoly, proto ji nepodpoříme, tvrdí někdejší slovenská politická elita

ITbiz.cz, 08. únor 2012 13:55

Kontroverzní přední slovenský politik Robert Fico a jeho kolegyně Monika Flašíková-Beňová ze strany ...

Více 0 komentářů

Česko je v kamenných obchodech výrazně dražší, ale na Internetu naopak mírně levnější než zbytek EU

Karel Michal , 08. únor 2012 11:48

Veřejné tajemství potvrdila seriózním výzkumem agentura Civic Consulting, která jej zpracovávala pro...

Více 0 komentářů

SSD 520 od Intelu nabídne přenos až 80 tisíc IOPS

Karel Michal , 08. únor 2012 11:15

Společnost Intel dnes představila aktuálně nejrychlejší SSD pro port SATA na koncovém trhu. Solid-St...

Více 0 komentářů

Komiks: pomocný programátor

Sehnat kvalitního a zároveň levného programátora formulářů v jazyku JAVA může být někdy zcela nadlid

Komiks: pomocný programátor

Anketa

Ohrožuje ACTA síťovou neutralitu?



Starší zprávičky

POZVÁNKA: Hardwarová roadshow Oracle na konci února v Praze

Karel Michal , 07. únor 2012 11:58

Návštěvníci konference Oracle Hardware Systems: The Extreme Performance Tour, která se uskuteční 29....

Více 0 komentářů

Nokia uvede Lumii 800 v bílé variantě

Karel Wolf , 07. únor 2012 10:40

Společnost Nokia uvede koncem měsíce na trh hi-endový Windows Phone telefon Nokia Lumia 800 také v b...

Více 0 komentářů

Na trhu se objevil nástroj pro měření desetigigabitobých spojů

Karel Michal , 07. únor 2012 10:04

Společnost Infinity vyvinula měřící nástroj, který je použitelný pro měření zátěže gigabitových i de...

Více 0 komentářů

Software od IBM nahrazuje detektivy v Las Vegas

Karel Michal , 06. únor 2012 15:03

Analytický software jako z filmů typu Akira a Ghost in the Shell začala využívat metropolitní polici...

Více 2 komentářů