Пользователям Facebook угрожает вирус, заменяющий сообщения
В крупнейшей социальной сети в мире Facebook пользователи могут пострадать от нового вируса семейства троянов.
По данным компании Доктор Веб, новое семейство вирусных программ после заражения компьютера начинает рассылку спама через встроенный в Facebook чат, подменяя сообщения пользователя. Эксперты компании считают метод распространения, который использует Trojan.OneX.1 (по классификации Dr.Web), угрожающим возможностью массового заражения компьютеров. При этом точного количества заражений новым вирусом не сообщается.
По мнению специалистов компании, Trojan.OneX.1 ищет в операционной системе запущенные процессы с именами firefox, iexplore и IEXPLORE, которые обозначают работающие браузеры. После обнаружения нужного процесса вредоносная программа полностью встраивается в него и перехватывает функции, отвечающие за отправку сообщений.
При этом троянец генерирует спам-сообщение, которое обычно содержит в себе буквы hahaha! и ссылку на вредоносный сайт. Спам подменяет собой все сообщения, которые пользователь пытается отослать через чат в Facebook. В то же время сам пользователь уверен, что отправленное сообщение не содержит ничего постороннего.
Вирусная программа одновременно регулярно обновляет спам-сообщение, в том числе с целью избежать обнаружения защитным ПО - каждый час троянец загружает с удаленного сервера файл с новыми инструкциями.
Как сообщили эксперты, ссылки в спам-сообщениях обычно ведут на сайты, с которых в компьютеры пользователя загружается другое вредоносное ПО, позволяющее в числе прочего похищать персональные данные владельца компьютера, устанавливать и запускать приложения без его ведома.
Хакеров все чаще привлекает огромная аудитория социальных сетей. Чаще всего деятельность киберпреступников направлена на похищение персональных данных владельцев аккаунтов в соцсети, а также похищение самих аккаунтов. Однако недавно тенденция изменилась: в середине января эксперты антивирусной компании Trusteer обнаружили модифицированную версию банковского троянца Carberp, который блокировал с зараженного компьютера доступ в Facebook и вымогал деньги за разблокировку.
В то же время ФБР тоже собирается использовать социальные сети, в том числе Facebook и Twitter, для поиска информации.
Другие новости по теме
В Facebook появился вирус, блокирующий антивирусное ПО В самой крупной социальной сети мира Facebook обнаружен вирус, распространяющийся через соцсеть и блокирующий работу антивирусов, по данным антивирусной компании Trend Micro. |
Пользователям Facebook грозит вирус, похищающий данные платежной карты В антивирусной компании Trusteer сообщили о новой модификации вредоносной программы Ice IX, вымогающей данные платежной карты у пользователей самой популярной в мире социальной сети Facebook. |
В Apple Store обнаружили и обезвредили вредоносное приложение Эксперты российской антивирусной компании Лаборатория Касперского обнаружили вредоносное приложение, копирующее контактную книгу пользователя и рассылающее спам. |
Новый вирус в Facebook атакует 40 тысяч аккаунтов в час В социальной сети Facebook появилась новая вредоносная программа под видом видеоролика от друзей, которая распространяется со скоростью 40 тысяч атак в час. |
Крупнейшая соцсеть тестирует платную отправку сообщений незнакомым пользователям Крупнейшая в мире социальная сеть Facebook тестирует в США функцию, позволяющую за плату направлять сообщения в папку Входящие пользователю, который не является другом по соцсети, говорится в сообщении Facebook. |