Wirus Facebook

sworoslaw

Bardzo aktywny
Dołączył
2 Grudnia 2010
Posty
119
Reakcje/Polubienia
0
Miasto
Rybnik
Witam wszystkich.
Chciał bym ostrzec wszystkich przed wirusem grasującym na FB. Wysyła on nam informację, że zostaliśmy oznaczeni w profilu użytkownika. Dodatkowo informacja to faktycznie pojawia się na osi czasu znajomego, który to wysłał, jak i tego który otrzymał, o ile nie ma włączonej w ustawieniach opcji, że wpierw musi potwierdzić dodanie takich informacji na swoją oś czasu. Dostajemy oficjalnego mejla z powiadomieniem z Facebooka:

aow8pl.jpg


Jest to oczywiście podpucha. Wirus prawdopodobnie "lajkuje" listę "Timeline list". Klasyczne antyvirusy nie wykrywają nic na komputerze który stał się ofiarą ataku. Niestety nie znam więcej szczegółów, gdyż moja koleżanka została ofiarą w/w szkodnika. W google nie znalazłem żadnych informacji o podobnym "ataku".

Jeśli ktoś miał by więcej informacji, to niech się podzieli :dziękuję
 

sworoslaw

Bardzo aktywny
Dołączył
2 Grudnia 2010
Posty
119
Reakcje/Polubienia
0
Miasto
Rybnik
Dzięki bardzo za link. Zaraz koleżance podrzucę, i zobaczymy czy coś jeszcze tam siedzi.
 

Alexander

Bardzo aktywny
Dołączył
12 Listopad 2010
Posty
474
Reakcje/Polubienia
0
Miasto
W.
Przeskanuj ścianę na Fejsie, usuń wszystko co niepotrzebne, zrób też scann systemu za pomocą HitmanPro.

Jeśli to nic nie da, napisz :)


Bit nie wykrywa, stronka uruchamia Javę.
Wedle Bita i McAfee stronka jest czysta, byc może to tylko SPAM.
 

sworoslaw

Bardzo aktywny
Dołączył
2 Grudnia 2010
Posty
119
Reakcje/Polubienia
0
Miasto
Rybnik
No to widzę lawina dopiero się zaczyna chyba...
Skan nic nie wykazał. Widać wcześniejszy skan MBAM musiał załatwić sprawę ;)
 

pkolasa

Bardzo aktywny
Zasłużony
Dołączył
22 Kwiecień 2011
Posty
230
Reakcje/Polubienia
8
Ja z kolei wczoraj natknąłem się na dwa typy infekcji Koobface'm.
Na jednym kompie w połączeniu z ZeroAccess i Zbotem, ale genialnie do nogi wybił je Malwarebytes' Anti-Rootkit. Tam był to klasyczny 0-day w formie pliku .exe, którego niewiele AV wykrywało na początku, rozsyłany po tablicach za pomocą linka "update your Facebook".

Zaś inny znajomy rozsyłał linki do stronki próbującej zainfekować Firefoxa fałszywym dodatkiem, który podsuwa. Niewykrywany np. przez Kasperskiego, ale np. BD (w Emsisoft) łapał obydwa od razu.

Po raz któryś - warto uważać, ale zastanawia mnie, czemu ludzie wciąż instalują pliki o dziwnych nazwach z niewiadomych stron... :co jest?

Podobnie - ile ludzi dało się wkręcić Niebezpiecznikowi...

Zaloguj lub Zarejestruj się aby zobaczyć!

Myślenie w narodzie jednak chyba pomału ginie...
 
Do góry