المكونات

Facebook Worm Reuses to Die

What’s Causing This Man’s Skin to Crawl?

What’s Causing This Man’s Skin to Crawl?
Anonim

برنامج الدودة لديه خدعت مستخدمي فيسبوك في تنزيل البرامج الضارة منذ يوليو الماضي.

أعلن المجرمون اختلافًا جديدًا في الدودة المعروفة باسم Koobface ، حسبما قال فيسبوك يوم الجمعة. ينتشر البرنامج عبر رسائل Facebook التي تبدو وكأنها مقاطع فيديو. غالبا ما يقولون شيئا مثل "تبدو مضحكا". عندما ينقر المستخدم لمشاهدة الفيديو ، يتم نقله إلى موقع ويب جديد ويطلب منه تنزيل برنامج خاص لمشاهدة الفيديو. هذا البرنامج ضار.

"فقط نسبة قليلة جدًا من مستخدمي Facebook قد تأثرت ونعمل بسرعة لتحديث أنظمتنا الأمنية لتقليل أي تأثير إضافي ، بما في ذلك إعادة تعيين كلمات المرور على الحسابات المصابة ، وإزالة رسائل البريد المزعج ، و بالتنسيق مع أطراف ثالثة لإزالة عمليات إعادة التوجيه إلى محتوى ضار في أي مكان آخر على الويب ". "عادةً ما يكون المستخدمون الذين يتمتعون ببرامج مكافحة الفيروسات الحديثة محميين بشكل جيد من هذه الفيروسات وما شابهها."

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

لم يقل Facebook بالضبط عدد وقد أصيب مستخدموها بالدودة.

يستخدم النوع الجديد ، الذي أبلغت عنه شركة McAfee لأول مرة يوم الأربعاء ، أساليب جديدة للالتفاف على برامج الفلترة التي يستخدمها فيس بوك لحجبها ، حسبما قال غيوم لوفت ، مدير فريق الاستجابة للتهديدات في Fortinet.

في الواقع ، يستخدم Koobface الآن إحدى ميزات الفيس بوك الخاصة به ، قال لوفت. يستخدم أحدث إصدار قدرة فيسبوك على إعادة توجيه روابط الويب لدفع المستخدمين إلى مواقع ويب خبيثة ، غالبًا ما يتم استضافتها على Geocities.com ، حسب قول لوفت.

Facebook يمكن إعادة توجيه الزوار إلى مواقع ويب خارجية. على سبيل المثال ، قد يأخذ عنوان URL //www.facebook.com/l.php؟u=//www.idg.com زائرًا إلى موقع IDG على الويب.

Facebook يحذر المستخدمين الذين تتم إعادة توجيههم ويقول د. لوف: "هذه الطريقة هي أنهم يغادرون موقع فيس بوك على الإنترنت ، لكن الميزة تجعل من السهل على الدودة تجنب برامج الترشيح.

وبمجرد تثبيته ، تقوم الدودة بتركيب برنامج لتنزيل برنامج حصان طروادة ، وتسجيل كلمات رئيسية. > "يجب أن يكون لدى المستخدمين أحدث برامج مكافحة الفيروسات ولا ينقرون على الروابط في الرسائل التي تبدو غريبة" ، ينصح موقع Facebook.