Facebook-orm lever videre


Publiceret d. 8. december 2008 kl. 11.38


Annonce:
 
ANNONCE:
 
Flere forskellige videoklip, sendt rundt som spam mellem Facebook-brugere, har haft succes med at installere malware på brugernes computere.

Når brugeren forsøger at aktivere en af videoerne, snydes browseren til at vise en besked om, at vedkommendes udgave af Flash skal opdateres. Når brugeren klikker 'opdater', installeres virus og lignende på maskinen.

Genopstået
Ormen, som går under navnet Koobface, blev først opdaget i juli, og er siden blevet bekæmpet af både antivirusfirmaer og Facebook selv, ved at filtrere links fra, som er knyttede til ormen.

Men nu er ormen, som også findes i en MySpace-udgave, vendt tilbage til overfladen ifølge antivirusfirmaet McAfee, og ved at bruge en ny teknik er det lykkedes at omgå de filtre, som Facebook har sat op mod ormen.

Ved at udnytte Facebooks egne funktioner, herunder en omdirigeringsfunktion, omgår ormen filtrene, og findes i flere forskellige udgaver, hvilket besværliggør jagten for sikkerhedsfolk.

Pas på ukendte links
På McAfees sikkerhedsblog, hvor nye trusler beskrives, kan man se en gennemgang af hvordan ormen går frem, og hvordan det ser ud.

Samtidig indskærper McAfee, at den mentalitet de fleste har fået omkring det at åbne ukendte filer i mails, nu bør overføres til internettet som helhed.

"Lad være med at følge ukendte links, som du modtager via internettet, E-mail eller messenger-beskeder, selv hvis de kommer fra nogen du kender. Det er bedst at bede om bekræftelse fra afsenderen på, at de bevidst har sendt linket," skriver McAfee på bloggen.

Samtidig anbefaler McAfee, at man kun installerer software og opdateringer fra den oprindelige kilde, i stedet for at stole på en tredjepartskilde. I dette tilfælde, med Flash, vil det være Adobe, som i august udsendte en varsel om netop denne orm.




Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
The answer to the question "Is Internet access a threat to the company?" is a qualified "yes"....

Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

McAfee Email and Web Security Appliance sætter et filter op mellem dit netværk og internettet og...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.