Τεχνολογία

Διάδοση malware μέσω Facebook Chat, Skype και άλλων εφαρμογών άμεσων μηνυμάτων

Ερευνητές ασφάλειας ανακάλυψαν ένα νέο botnet, το οποίο μπορεί να διαδοθεί μέσω γνωστών εφαρμογών ανταλλαγής άμεσων μηνυμάτων, συμπεριλαμβανομένου του Facebook Chat, Skype, Google Talk, Windows Live Messenger, Yahoo Messenger, ακόμα και του ICQ.

 
Σύμφωνα με τους ερευνητές της McAfee, το αρχείο που περιέχει το κακόβουλο λογισμικό έχει την ονομασία Picturexx.JPG_www.facebook.com.
 
Οι κακόβουλοι χρήστες που αποστέλλουν τους συνδέσμους, έχουν δώσει ονομασίες ώστε να φαίνονται πως περιέχουν βίντεο, αλλά όταν το θύμα ανοίξει το αρχείο το μόνο που θα καταφέρει είναι να μολύνει την συσκευή του. Αυτό γίνεται μέσω Ajax ενώ είναι δομημένο με τέτοιο τρόπο και εμφάνιση που το κάνει να μοιάζει με μήνυμα που έστειλε κάποιος φίλος στο Facebook.
 
Μόλις εγκατασταθεί στον υπολογιστή του θύματος το κακόβουλο λογισμικό, παρακάμπτει το Windows Firewall με την χρήση της εντολής “netsh firewall allowed program” ή τροποποιώντας την πολιτική του firewall, ώστε να προσθέσει τον εαυτό του ως έγκυρο πρόγραμμα.
 
Ένα αντίγραφο αποθηκεύεται στον φάκελο των Windows και επισημαίνεται από το malware ως αρχείο μόνο για ανάγνωση.
 
Το κακόβουλο λογισμικό πραγματοποιεί μια σειρά ελέγχων για σαρωτές antimalware, ενημερώσεις των Windows, ακόμα και ενημερώσεις της Yahoo και έπειτα τις απενεργοποιεί.
 
Διαβάστε περισσότερα στο Secnews.gr
Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Τεχνολογία: Περισσότερα άρθρα
Call of Duty: Πωλήσεις που ζαλίζουν – Ο πρόωρα χαμένος Βινς Ζαμπέλα δημιούργησε ένα από τα πιο πετυχημένα videogames στην ιστορία
Ο πρόωρος χαμός του δημιουργού του Call of Duty Βινς Ζαμπέλα προκάλεσε σοκ σε εκατομμύρια χρήστες σε όλο τον κόσμο - Τα συνολικά έσοδα έχουν ξεπεράσει τα 35 δισεκατομμύρια δολάρια
Call of Duty
Έπεσε ξανά Cloudflare: Τεράστια προβλήματα σε δεκάδες sites – Εκτός λειτουργίας Canva και Downdetector
Λίγες ώρες μετά, οι τεχνικοί κατάφεραν να εντοπίσουν το πρόβλημα και ξεκίνησαν τις διαδικασίες αποκατάστασης - «Δεν πρόκειται για επίθεση» διευκρινίζει ο διευθυντής τεχνολογίας της υπηρεσίας
Τα γραφείο της Cloudflare στο Σαν Φρανσίσκο