Zpět na seznam aktualit     Číst komentáře (0)     Verze pro tisk

Nebezpečný trojský kůň se šíří chatem ve Facebooku

Autor: Batou   
15.5.2014

Nebezpečná zpráva obsahuje pouze text „lol“ a zazipovanou přílohu. Pokud vám od kohokoliv přijde, rozhodně na .zip neklikejte. Krade účty!


O scamu, který se šíří jako lavina, před pár dny informovali zaměstnanci společnosti Malwarebytes. K nálezu jim dopomohl bdělý uživatel s nickem Showbizz. A jak to celé probíhá?

  • Uživatel dostane zprávu od některého ze svých přátel, obsahující již zmíněný text a soubor.
  • Vzhledem k povaze kanálu, kterým uživatel zprávu dostal, na ni zpravidla klikne.
  • Jakmile se soubor stáhne a uživatel ho rozbalí, objeví se před ním nový soubor se stejným názvem jako archív (IMG_xxxx), ale jinou příponou - .jar.
  • Pokud stále uživateli nic nedojde a spustitelný jar otevře, stáhne se malware a infikuje stroj.
  • Účet infikovaného uživatele je zneužit k zaslání stejných zpráv jeho přátelům.

O metodách, jak se malware šíří pomocí instant messagingu si můžete přečíst více na webu Malwarebytes v článku s příznačným názvem „Obrázek vydá za tisíc zpráv“.

Další technikou využitou při těchto útocích je samotný lákavý text „lol“. O dalších podobně úspěšných zprávách si můžete přečíst na webu společnosti Sophos.

Šikovnou věcí je také samotné zazipování škodlivého souboru, které ho do určité míry maskuje. Samotný .jar soubor je vlastně jen způsob, jak stáhnout malware. Jak můžete vidět z následujícího obrázku, ten je uložen na Dropboxu.

Pro více informací, včetně odkazů na web Virustotal navštivte, zdroj aktuality.

Zdroj: http://blog.malwarebytes.org/security-threat/2014/03/malicio…


Social Bookmarking

     





Hodnocení/Hlasovalo: 1/2

1  2  3  4  5    
(známkování jako ve škole)