Facebook: powrót robala

securitystandard.pl 4 marca 2009 06:02, Daniel Cieślak
W Sieci pojawił się nowy wariant uciążliwego Koobface'a - robaka, który rozprzestrzenia się w serwisach społecznościowych i potrafi wykradać dane niezbędnego do zalogowania się na stronie. Pierwsze wersje szkodnika kradły tylko loginy i hasła do Facebooka - nowy wariant jest zdecydowanie bardziej wszechstronny.
Z pierwszych analiz wynika, że nowa wersja Koobface również rozprzestrzenia się głównie w serwisie Facebook - ale potrafi ona także wykradać loginy i hasła do MySpace'a, Friendstera, LiveJournal oraz kilku innych stron społecznościowych.

"To znacznie unowocześnione wydanie, z kilkoma interesującymi nowymi funkcjami" - mówi Jamz Yaneza, specjalista z firmy Trend Micro. Sposób rozprzestrzeniania się szkodnika nie zmienił się - robak wysyła do użytkowników serwisu społecznościowego zaproszenie do kontaktu - kliknięcie na zawarty w nim link powoduje wyświetlenie stronu z komunikatem o błędzie związanym z obsługą flasha. Użytkownik dowiaduje się, że do poprawnego wyświetlenia strony niezbędne jest zainstalowanie nowej wersji Flash Playera - oczywiście, zamiast tego programu w systemie Windows instalowany jest robak.

Gdy już Koobface.az (tak ochrzczono nowe wydanie) zainfekuje komputer, zaczyna przeszukiwać twardy dysk - szuka na nim plików cookie, w których zawarte są dane niezbędne do zalogowania się do różnych popularnych serwisów społecznościowych. Później "szkodnik" sprawdza listę znajomych (w Facebooku) użytkownika komputera i wysyła do nich wszystkich swoje kopie.

Pełna lista serwisów, których loginy i hasła próbuje przechwycić robak, liczy 10 pozycji - to: Bebo.com, Facebook, Friendster, fubar.com, hi5.com, LiveJournal, MySpace, myYearbook, Netlog oraz Tagged.

Co ciekawe, z analiz przeprowadzonych przez Trend Micro wynika, że przez większość czasu robak nie działa samodzielnie - większość wykonywanych przez niego operacji jest w czasie rzeczywistym nadzorowana ze zdalnego serwera (dotyczy to m.in. wysyłania wiadomości z kopią robaka).

Eksperci z firmy wykryli ponad 300 aktywnych adresów IP, z którymi komunikuje się robak w celu pobrania instrukcji - większość z tych serwerów znajduje się w Azji. Komputery te są stopniowo blokowane lub wyłączane przez firmy i instytucje zajmujące się bezpieczeństwem - ale wiele z nich wciąż działa. "Chwilowo trudno nam ocenić, w jakiej fazie aktywności jest ten robak - liczba infekcji jest w sumie niewielka, ale cały czas rośnie. A do tego dołożyć należy stosunkowo dużą liczbę serwerów kontrolujących kopie robaka..." - mówi Yaneza.

Warto wspomnieć, że Koobface.az nie jest jednym aktywnym obecnie złośliwym programem atakującym użytkowników Facebooka - od kilku dni dociera do nich również fałszywy komunikat o naruszeniu zasad korzystania z serwisu. W rzeczywistości jest to szkodliwy program, gromadzący informacje o użytkownikach.

Zdaniem Yanezy, to nie jest zbieg okoliczności - to raczej dowód, że przestępcy zaczynają postrzegać Facebooka jako godny zainteresowania cel ataków. Ekspert twierdzi, że w przyszłości możemy spodziewać się zwiększenia liczby podobnych incydentów. "Użytkownicy muszą bardzo uważnie przyglądać się wszystkim podejrzanym wiadomościom oraz weryfikować wszystkie aplikacje czy plug-iny przed zainstalowaniem. Warto też zastanowić się, czy w rozsądny sposób korzystamy z serwisów społecznościowych - np. czy nie udostępniamy tam zbyt wielu cennych informacji. Przestępcy tylko czekają, by je wykorzystać przeciw nam..." - tłumaczy specjalista.


Komentarze

Nikt nie dodał‚ jeszcze komentarza.

reklama

Popularne produkty

Nokaut

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin
Polityka prywatności - Serwis zgodny z ASME
Serwisy IDG - Reklama -
© Copyright 2011 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001