Вредоносное ПО стали рассылать через Skype

Опубликовано: 14 июня 2013 г., пятница

Злоумышленники через мессенджеры Skype и Gtalk рассылали вредоносного червя, перехватывающего управлением компьютером пользователя, говорится в сообщении антивирусной компании Eset.

Только за первые 48 часов с начала кампании по вредоносным ссылкам перешло больше 500 тысяч пользователей. Как сообщили в пресс–службе Eset, кампания распространения вредоносного программного обеспечения через мессенджеры стартовала в середине мая. При этом Eset не располагает данными, сколько пользователей пострадали от злоумышленников к настоящему моменту.

Злоумышленники предлагали пользователю посмотреть сообщение со ссылкой и призывом посмотреть интересные фото . Укороченные ссылки в спам–сообщениях были замаскированы с помощью легального сервиса Google URL Shortener, при помощи которого можно укорачивать длинные ссылки, и ряда аналогичных ресурсов (bit.ly, ow.ly и др). Укороченные ссылки перенаправляли пользователей на страницу загрузки вредоносной программы, которая детектируется как Win32/PowerLoader.A. Эта программа, в свою очередь, загружает и запускает «носитель» известного червя Dorkbot. В функционал червя входит предоставление злоумышленникам полного доступа к зараженному ПК, загрузка и запуск дополнительных вредоносных файлов, а также рассылка спам–сообщений по базе контактов инфицированного устройства.

После получения доступа к компьютеру пользователя злоумышленники, используя список его друзей, отправляли сообщения со ссылками уже от его имени. Кроме того, некоторые модификации Dorkbot нацелены на хищение паролей от различных сервисов (аккаунтов социальных сетей, онлайн–банкинга и т.д.).

В компании Microsoft,которой принадлежит Skype, подтвердили информацию о методе социальной инженерии, используемом злоумышленниками и рекомендовали  пользователям Skype не открывать сообщения от неизвестных лиц, и обновлять своевременно антивирусное ПО. На данный момент от спам–кампаниибольше всего пострадали пользователи в Германии, России, Бразилии, Колумбии, Мексике и США. 

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Ложкой из одного окошка

С 2008 г. многие документы можно будет оформлять, не выходя из дома, утверждает Комитет по развитию информационного общества при правительстве Литвы. дальше »

Новый портал облегчит людям жизнь

Новый портал (www.vilnius.lt) Вильнюсского самоуправления позволяет жителям литовской столицы с 5 октября обращаться за услугами по интернету. дальше »

"Нелегальная" Мадонна в интернете

Пиратская видеозапись российского концерта Мадонны, который она провела 13 сентября в Лужниках, появилась в Интернете. дальше »

Мобильная сеть – 100 Мбит/сек

Мобильная сеть четвертого поколения получила название NGMN – Next Generation Mobile Network. дальше »

Под следствием по обвинению в распространении детской порнографии

У следственных органов штата Калифорния появились данные о том, что хранилось на жестком диске компьютера находящегося под следствием. дальше »

Товар по интернету у них и в Литве

По сведениям „Eurobarometr“ за последние 12 месяцев 27% граждан, пользующихся интернетом, приобретают через него товары. дальше »

Все о российских интернет-дневниках

Портрет среднего российского блоггера выглядит следующим образом: это девушка 21 года, проживающая в Москве и обучающаяся в вузе. дальше »

MySpace научит подростков и их родителей безопасности в интернете

Крупнейшая социальная сеть MySpace на этой неделе начала образовательную кампанию. дальше »

Современные вирусописатели делают это тихо и незаметно

Смена акцентов авторов вредоносных программ с удовлетворения тщеславия на коммерческий интерес, привела к изменению тенденций в мире компьютерных вирусов. дальше »

Новый троян крадет пароли к банковским счетам

Специалисты испанской компании Hispasec Systems обнаружили новую разновидность троянской программы. дальше »