Komponenter

Facebook Worm vägrar att dö

Арбитраж в Facebook: ответы на вопросы

Арбитраж в Facebook: ответы на вопросы
Anonim

Ett maskprogram som har har lurat Facebook-användare på att ladda ner skadlig programvara sedan juli har återupplivat sig.

Kriminella har släppt en ny variant av ormen, kallad Koobface, sade Facebook fredag. Programmet sprids via Facebook-meddelanden som ser ut som om de är videor. Ofta säger de något som "du ser rolig ut". När användaren klickar för att se videon, tas han till en ny webbplats och uppmanas att ladda ner speciell programvara för att se videon. Den programvaran är skadlig.

"Endast en mycket liten andel av Facebook-användare har påverkats och vi arbetar snabbt för att uppdatera våra säkerhetssystem för att minimera eventuella ytterligare effekter, inklusive återställning av lösenord på infekterade konton, borttagning av skräppost och samordna med tredje part för att ta bort omdirigeringar till skadligt innehåll på annat håll på webben, säger Facebook. "Användare med aktuell antivirusprogramvara är i allmänhet väl skyddade mot detta och liknande virus."

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Facebook skulle inte säga exakt hur många av Användarna har blivit slagna med ormen.

Den nya varianten, som först rapporterades av McAfee onsdag, använder nya tekniker för att komma runt filtreringsprogramvaran som Facebook använder för att blockera den, säger Guillaume Lovet, hotteamschef med Fortinet.

Faktum är att Koobface nu använder en av Facebook: s egna funktioner mot det, sade Lovet. Den senaste varianten använder Facebook: s förmåga att omdirigera webblänkar för att driva användare till skadliga webbplatser, som ofta finns på Geocities.com, säger Lovet.

Facebook kan omdirigera besökare till externa webbplatser. Till exempel skulle URL-adressen //www.facebook.com/l.php?u=//www.idg.com ta en besökare på IDGs webbplats.

Facebook varnar användare som omdirigeras i det här sättet att de lämnar Facebooks hemsida, men funktionen gör det enklare för masken att undvika att filtrera mjukvaran, säger Lovet.

När en maskin installerats, installeras en trojansk häst nedladdningsprogram och keylogging programvara. > "Användare ska alltid ha aktuell anti-virus och inte klicka på länkar i meddelanden som verkar konstiga," föreslår Facebook.