| Attività | Servizi | Info e Supporto | Azienda |
La nota software house specializzata in sicurezza informatica Kaspersky Lab ha reso noto di aver individuato in rete due varianti di un nuovo worm Net-Worm.Win32.koobface.a - e - Net-Worm.Win32.Koobface.b che prendono di mira rispettivamente gli utenti di MySpace e Facebook nel tentativo di infettare i loro PC e trasformarli in sistemi zombie da sfruttare per successivamente costituire una botnet.
Il meccanismo di diffusione dei due worm si basa sull’eccessiva fiducia che gli utenti hanno nei confronti dei propri contatti di MySpace o Facebook.
Partendo da un sistema infettato, il worm rimane in attesa che l’utente acceda con il proprio account al social network, dopo di chè provvede ad inviare commenti e messaggi ai contatti presenti nella lista amici dell’utente.
I messaggi con testi come "Paris Hilton Tosses Dwarf On The Street", "Examiners Caught Downloading Grades From The Internet", "Hello, You must see it!!! LOL. My friend catched you on hidden cam", "Is it really celebrity?", "Funny Moments" e altro, includono un link ad un sito che in apparenza contiene videoclip multimediali assolutamente imperdibili, ma non appena l’utente cerca di riprodurli, appare un messaggio che comunica la necessità di scaricare l’ultima versione di Flash Player, attenzione!!!
In realtà sul computer della vittima non verrà scaricata l’ultima versione di Flash Player, ma un file chiamato codesetup.exe che contiene il worm, ed una volta installato nel sistema della vittima, il worm resterà in attesa che l’utente si colleghi nuovamente al social network, per poi tentare di infettare altri sistemi e avanti così ...
Attenzione a cosa cliccate amici!