Komponenter

Facebook-ormen nekter å dø

Facebook account logout tir dan

Facebook account logout tir dan
Anonim

Et ormprogram som har har lurket Facebook-brukere på å laste ned skadelig programvare siden juli har resurfaced.

Kriminelle har gitt ut en ny variant av ormen, kjent som Koobface, sa Facebook på fredag. Programmet sprer seg via Facebook-meldinger som ser ut som om de er videoer. Ofte sier de noe som "du ser morsom ut." Når brukeren klikker for å se videoen, blir han tatt til et nytt nettsted og bedt om å laste ned spesiell programvare for å se videoen. Denne programvaren er skadelig.

"Bare en svært liten prosentandel av Facebook-brukere har blitt påvirket, og vi jobber raskt for å oppdatere sikkerhetssystemene våre for å minimere ytterligere konsekvenser, inkludert tilbakestilling av passord på infiserte kontoer, fjerning av spammeldingene, og koordinere med tredjeparter for å fjerne omadresser til skadelig innhold andre steder på nettet, sa Facebook. "Brukere med oppdatert antivirusprogramvare er generelt godt beskyttet mot dette og lignende virus."

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Facebook vil ikke si nøyaktig hvor mange av Brukerne har blitt rammet av ormen.

Den nye varianten, som først ble rapportert av McAfee onsdag, bruker nye teknikker for å komme seg rundt filtreringsprogramvaren som Facebook bruker for å blokkere det, sa Guillaume Lovet, trusselslagsjefssjef hos Fortinet.

Koobface bruker faktisk en av Facebooks egne funksjoner mot det, sa Lovet. Den nyeste varianten bruker Facebooks evne til å omdirigere webkoblinger for å lede brukere til ondsinnede nettsteder, ofte vert på Geocities.com, lovet sa.

Facebook kan omdirigere besøkende til eksterne nettsteder. For eksempel kan URL-adressen //www.facebook.com/l.php?u=//www.idg.com ta en besøkende til IDGs nettsted.

Facebook advarer brukere som blir omdirigert i denne mote at de forlater Facebooks nettsted, men funksjonen gjør det enklere for ormen å unngå å filtrere programvare, sa Lovet.

Når installasjonen er installert, installerer ormen et trojansk hest nedlastingsprogram og keylogging programvare, sa han. > "Brukere bør alltid ha oppdatert anti-virus og ikke klikke på koblinger i meldinger som virker rart," forplikter Facebook.