www

Ultimele știri

Parola de Facebook vine cu un troian

March 2010


Troianul se răspândeşte prin mesaj email fals de schimbare a parolei trimis în numele Facebook®. Utilizatorii români sunt cei mai afectaţi

BitDefender® anunţă că în 17 martie infractorii cibernetici au demarat o campanie de răspândire malware care foloseşte Facebook® ca momeală şi a creat deja ceva valuri. Utilizatorii Facebook sunt notificaţi prin mesaje aparent legitime că parolele asociate conturilor lor au fost schimbate din motive de securitate. Cei care primesc notificarea falsă sunt invitaţi să deschidă fişierul.zip ataşat pentru a afla noua parolă alocată acestora.



În loc de o parolă nouă, fisierul .zip ascunde Trojan.Dropper.Oficla.G. Aşa cum sugerează şi numele-Trojan Dropper-conţine cod maliţios care se instalează în sistem. După rulare, troianul instalează un backdoor care permite unui atacator de la distanţă accesul la sistemul infectat. Acest backdoor poate fi folosit de infractorii cibernetici pentru a încărca şi instala şi alte programe maliţioase în sistem.



Sistemele de monitorizare are BitDefender au detectat o creştere rapidă a mesajelor spam care conţin secvenţa malware începând cu 17 martie 2010. De atunci, aceste “valuri” de spam s-au înmulţit, în unele cazuri fiind trimise mai mult de 200 de mesaje spam în 30 de minute.

Mai mult, ratele de infectare descoperite de BitDefender Real-Time Virus Reporting System indică începutul unei răspândiri masive a Trojan.Dropper.Oficla.G. Deşi acest fenomen abia a început, se pare că este doar o chestiune de timp înainte ca infractorii cibernetici să preia controlul asupra unui număr foarte mare de sisteme. Utilizatorii români sunt cei mai afectaţi conform graficului de mai jos.



Se aşteaptă ca ratele de infecţie să crească foarte mult, deoarece tehnicile de inginerie socială din spatele acestui mecanism se dovedesc foarte eficiente. Facebook® este o reţea socială foarte populară şi accesarea acesteia a devenit un obicei zilnic pentru foarte mulţi oameni. Utilizatorii Facebook® care primesc acest email spam se pot infecta uşor prin deschiderea fişierului ataşat.

Pentru protejarea sistemului, BitDefender® recomandă descărcarea, instalarea şi actualizarea unei suite antimalware, care să conţină antivirus, antispam, soluţie antiphishing şi protecţie firewall, dar şi să fie precauţi dacă li se solicită să deschidă fişiere provenite din surse necunoscute.


Share