PandaNews
0

Koobface wieder bereit zum Angriff

Die Panda Security Labore entdeckten 60 neue, aktive Domains, die den Wurm Koobface verbreiten. Der speziell auf den Angriff über soziale Netzwerke konstruierte Schädling treibt sein Unwesen hauptsächlich auf Facebook. Luis Corrons, Direktor der Panda Labore, beschreibt das Vorgehen der neuen Wurm-Variante:

Die Urheber verbreiten die nächste Stufe des Schädlings über die übliche Methode. Über Facebook versenden Sie E-Mails, die einen Link auf ein „Cooool Video“ enthalten. clip_image002
Klicken die User auf den Link werden sie automatisch an einen von Koobface kontrollierten Server weitergeleitet. Der wiederum führt sie auf eine falsche Codec-Seite des Sozialen Netzwerkes, über die der Empfänger die schädliche E-Mail angeblich empfing. clip_image004) Dort stellen die Kriminellen einen angeblich für das Video notwendiges Flash Player Upgrade zum Download bereit. Fallen die Anwender darauf herein, wird ihr Rechner zur weiteren Verbreitung des Wurmes genutzt.

clip_image005

(Screenshot der Koobface Verbindungs-Logs)

Bei einer Infektion lädt Koobface umgehend drei weitere EXE-Dateien nach:

clip_image007

Zusätzlich installieren die Betrüger eine falsche Sicherheitssoftware auf dem Rechner. clip_image008

Comments

Comments are closed.

You might also like

Facebook-Weihnachtsbotschaften legen Computer lahm Panda Security warnt vor Koobface-Wurm / Verbreitung über YouTube und Facebook Vorsicht ist geboten...
Facebook erneut im Visier der Online-Kriminellen Neue Varianten des Wurms Boface.BJ verbreiten sich über das soziale Netzwerk Duisburg, 18.05.2009...
Gefahr durch ungepatchte Microsoft Sicherheitslücke   Eine ungepatchte Microsoft Sicherheitslücke ermöglicht es derzeit hunderten Webseiten, etliche...
2 Jahre “Collective Intelligence” – Technologie Zum zweijährigen Einsatz der hauseigenen „Collective Intelligence“-Technologie präsentiert Panda...