Components

Worm maakt gebruik van Google om rond Facebook te klikken

Jai Jai Shivshankar | Full Song | WAR | Hrithik Roshan, Tiger Shroff | Vishal & Shekhar, Benny Dayal

Jai Jai Shivshankar | Full Song | WAR | Hrithik Roshan, Tiger Shroff | Vishal & Shekhar, Benny Dayal
Anonim

Een kwaadaardig programma dat eind juli op Facebook.com is opgedoken is weer opgedoken, dit keer met behulp van de websites van Google om beveiligingsfilters te omzeilen.

Op dinsdag merkten onderzoekers van de verenigde leverancier van bedreigingsbeheer Fortinet dat een programma vergelijkbaar met de Koobface-worm was begonnen met het verspreiden van de Google Reader- en Picasa-websites. Tijdens de aanval hosten criminelen afbeeldingen die op YouTube-video's op de sites van Google lijken, in de hoop slachtoffers te overhalen kwaadwillende Trojaanse software te downloaden. <10> Hackers hebben Koobface aanvankelijk eind juli gelanceerd, maar het beveiligingsteam van Facebook vertraagde snel zijn verspreiding door het web te blokkeren sites die als host fungeerden voor de kwaadwillende Trojan-software.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Dat heeft de criminelen ertoe gebracht hun tactieken te veranderen, volgens Guillaume Lovet, een senior onderzoeksmanager bij Fortinet. In deze nieuwste aanval hebben ze bestanden gehost die op YouTube YouTube-video's lijken te zijn op Picasa en Google Reader en hebben ze Facebook gebruikt om ze naar slachtoffers te sturen.

De koppelingen lijken veilig omdat ze naar websites van Google.com gaan, maar zodra het slachtoffer arriveert op de Google Reader- of Picasa-pagina wordt hij uitgenodigd om op een video of een webkoppeling te klikken. Het slachtoffer krijgt vervolgens te horen dat hij speciale codec-decompressiesoftware moet downloaden om de video te bekijken. Die software is eigenlijk een kwaadaardig Trojan Horse-programma, dat volgens Facebook wordt geblokkeerd door de meeste antivirusprogramma's.

Lovet is van mening dat de cybercriminelen achter Koobface opzettelijk hun Facebook-berichten verkeerd gespeld hebben om hen te helpen de detectie door filters te omzeilen.

"Sommebody uploadt een viideo met u op utubee.u shuold ese," leest één bericht. <> Lovet heeft deze laatste aanval niet gezien gebruik de zelfkopiërende wormcode die Koobface afgelopen augustus gebruikte, maar deze kan gemakkelijk worden toegevoegd, zei hij.

Facebook werkt samen met Google om het probleem te verhelpen, zei Facebook-woordvoerder Barry Schnitt.

Koobface is sinds juli een van de belangrijkste beveiligingsproblemen op Facebook. "Het is er constant geweest," zei Schnitt, "maar het is de laatste tijd wat meer opgedoken."

De makers van de worm hebben andere trucjes gebruikt om Facebookfilters te omzeilen, voegde hij eraan toe. Ze hebben de instant messaging-functie van Facebook gebruikt en ook hun kwaadaardige links gehost op sites zoals Tinyurl.com en Bloglines.

Beveiligingsexperts waarschuwen al lang dat het Web 2.0-mash-up-model van het mogelijk maken van het samenstellen van hun eigen inhoud uit veel verschillende bronnen van nature veel beveiligingsproblemen veroorzaakt. Voor een deel is dit omdat iedereen het materiaal kan plaatsen op betrouwbare domeinen zoals Google.com.

"Ik geloof dat u meer van dit soort dingen zult zien gebeuren," zei Petko Petkov, een beveiligingsonderzoeker met GNUCitizen.

Met bedrijfsintranetten die nieuwe technologieën toepassen, zoals bloggen en wiki's, denkt Petkov dat bedrijfsdoelen binnenkort rijp kunnen zijn voor aanvallen. "Als je een worm hebt in een bedrijf dat op dezelfde manier werkt als de worm op Facebook, heb je een enorm probleem."