Через Facebook распространяется опасный вирус

Опубликовано: 29 июля 2011 г., пятница

Специалисты по безопасности из компании BitDefender обнаружили в соцсети Facebook новый опасный вирус Trojan.FakeAV.LVT. Вредоносная программа использует продвинутые техники для распространения среди пользователей и умеет удалять с зараженных ПК антивирусное ПО.

По b[ словам, Trojan.FakeAV.LVT отличается на редкость продвинутой функциональностью, которая включает в себя удаление антивирусных программ пользователей и замену их собственными бесполезными имитациями.

Также злоумышленники вложили много сил в кампанию по распространению своего детища, применяя в том числе передовые техники социальной инженерии, в некотором роде напоминающие работу по распространению знаменитого червя Koobface.

"Trojan.FakeAV.LVT выводит социальный инжиниринг на абсолютно новый уровень. Сценарий его распространения чрезвычайно сложный и продуктивный. Представьте, что друг начинает разговор с вами на странице чата Facebook. Диалог получается немного странным и скоро вы начинаете получать сообщения с вопросами типа "Это ты на видео?" или "Хочешь посмотреть?". Вопросы сопровождаются ссылкой, по которой якобы находится видеоролик, главным действующим лицом которого является сам пользователь, получивший сообщение", - говорится в исследовании.

После нажатия ссылки пользователь оказывается на странице YouTube с видеороликом, название которого включает его имя из Facebook. Более того, страница с видео даже содержит фальшивые комментарии от друзей пользователя по социальной сети. Чтобы посмотреть это видео, от него требуется только скачать новую версию плеера Flash Player, так как нынешняя "является устаревшей". Однако вместо Flash Player на компьютер скачивается троян FakeAV.LVT.

Проникнув на компьютер пользователя, троян сразу блокирует все уведомления от файервола системы, обновления Windows, а также работу установленного антивируса, показывая пользователю всплывающее окно с просьбой перезагрузить систему. Одной из оригинальных возможностей трояна является способность обнаруживать и хорошо имитировать больше десятка популярных антивирусных программ.

Источник: "Подробности"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Похожие видео

Quintura представила поисковик без порнографии

В канун праздника компания Quintura подготовила новогодний сюрприз и запустила новый сервис на английском языке дальше »

Сумма иска к AllOfMP3.com – $1,65 триллиона

Warner Bros., Sony BMG, Capitol Records и ряд других гигантов музыкальной индустрии требуют от россиян беспрецедентную компенсацию в размере 1,65 триллиона долларов дальше »

Виртуальная международная библиотекa

Открыта русская страница на сайте Международной библиотеки Стокгольма дальше »

США установит слежку из интернет-провайдерами

Администрация Дж. Буша будет отслеживать свободу доступа к Интернету и вести мониторинг за работой интернет-провайдеров в зарубежных странах. дальше »

В поиске Google чаще всего ищут новости о Пэрис Хилтон

Представители крупнейшей поисковой системы Google обнародовали рейтинг самых популярных запросов 2006 года. дальше »

За BitTorrent могут посадить

Апелляционный суд Гонконга отклонил жалобу на первый в истории обвинительный приговор по делу о закачке кинофильмов в Интернет с помощью пиринговой сети BitTorrent. дальше »

В зоне «.ru» зарегистрирован 700-тысячный домен

Российский регистратор доменных имен «Регтайм» сообщает о появлении в доменной зоне .RU 700-тысячного домена. дальше »

Водка за три миллиона

Российский миллиардер Рустам Тарико, владелец компании «Русский стандарт», приобрел доменное имя vodka.com за $3 млн. дальше »

Вирус Warezov устроил эпидемию через ICQ

Вчера большое количество пользователей сети Рунет получили по ICQ приглашение на сайт seruijingandeshijinpos.com. дальше »

Demand Media раскрутит домен TV

Компания Demand Media заключила соглашение с компанией VeriSign, управляющей доменом TV, в рамках которого Demand Media займется продвижением домена TV в качестве доменной зоны для размещения видео дальше »