Παρασκευή 18 Φεβρουαρίου 2011

Koobface ένα σκουλήκι υπολογιστών



Το Koobface είναι ένα σκουλήκι υπολογιστών που στοχεύουν στους χρήστες των κοινωνικών ιστοχώρων Facebook δικτύωσης (το όνομά του είναι ένα ανάγραμμα «Facebook» [1]), MySpace, [2] hi5, Bebo, Friendster και πειραχτήρι [3]. Το Koobface έχει ως σκοπό να μολύνει το Microsoft Windows και τη Mac_NP[MAC] (General)Mac (General)Mac" id="altmeaning_1">Mac OS Χ, αλλά και εργάζεται σε Linux (σε μια περιορισμένη μόδα). [4] [5] Koobface προσπαθεί τελικά, επάνω στην επιτυχή μόλυνση, να συγκεντρώσει τις πληροφορίες σύνδεσης για τις περιοχές FTP, Facebook, και άλλες κοινωνικές πλατφόρμες μέσων, αλλά όχι οποιαδήποτε ευαίσθητα οικονομικά στοιχεία. [6] ανιχνεύθηκε αρχικά το Δεκέμβριο του 2008 και μια πιό ισχυρή έκδοση εμφανίστηκε το Μάρτιο του 2009. [7] η μελέτη Α από το όργανο ελέγχου εχθροπραξίας πληροφοριών, μια κοινή συνεργασία από την ομάδα SecDev και το εργαστήριο πολιτών στο σχολείο Munk των σφαιρικών υποθέσεων στο πανεπιστημιακό Τορόντο, έχουν αποκαλύψει ότι οι χειριστές αυτού του σχεδίου έχουν παραγάγει πάνω από $2 εκατομμύρια στο εισόδημα από τον Ιούνιο του 2009 μέχρι τον Ιούνιο του 2010. [6]

Το Koobface διαδίδει με την παράδοση των μηνυμάτων Facebook στους ανθρώπους που είναι «φίλοι» ενός χρήστη Facebook ο ο οποίος υπολογιστής έχει μολυνθεί ήδη. Επάνω στην παραλαβή, το μήνυμα κατευθύνει τους παραλήπτες σε έναν ιστοχώρο τρίτων, όπου προτρέπονται για να μεταφορτώσουν τι ισχυρίζεται για να είναι μια αναπροσαρμογή του φορέα λάμψης πλίθας. Εάν μεταφορτώνουν και εκτελούν το αρχείο, Koobface είναι σε θέση να μολύνει το σύστημά τους. Μπορεί έπειτα να επιτάξει τη χρήση μηχανών αναζήτησης του υπολογιστή και να την κατευθύνει στους μολυσμένους ιστοχώρους. Μπορούν επίσης να υπάρξουν συνδέσεις με τον ιστοχώρο τρίτων στον τοίχο Facebook του φίλου που το μήνυμα προήλθε από την κατοχή μερικές φορές των σχολίων όπως LOL ή YOUTUBE. Εάν τη σύνδεση ανοίγουν ο τρωικός ιός θα μολύνει τον υπολογιστή και το PC θα γίνει ένα Zombie ή ένας οικοδεσπότης υπολογιστής.
Μεταξύ των συστατικών που μεταφορτώνονται από Koobface είναι ένα DNS πρόγραμμα φίλτρων που εμποδίζει την πρόσβαση καλά - γνωστοί ιστοχώροι ασφάλειας και ένα εργαλείο πληρεξούσιου που επιτρέπει στους επιτιθεμένους για να κάνει κακή χρήση του μολυσμένου PC.
Διάφορες παραλλαγές του σκουληκιού έχουν προσδιοριστεί: Σκουλήκι: Win32/Koobface.gen! Το Φ [8] καθαρός-Worm.Win32.Koobface.a, που επιτίθεται σε mySpaceNet-Worm.Win32.Koobface.b, το οποίο επιτίθεται σε Facebook [9] WORM_KOOBFACE.DC, που επιτίθενται στο πειραχτήρι [10] w32/Koobfa-GEN, το οποίο επιτίθεται σε Facebook, MySpace, hi5, Bebo, Friendster, myYearbook, που κολλιέται, Netlog, Badoo και fubar [11] [12] W32.Koobface.D [13]


Zητώ συγνώμη εάν το Facebook μου, έστειλε κάποια μηνύματα ή δημιούργησε κάποια προβλήματα σε άτομα από τη λίστα φίλων μου. Δυστυχώς το έκανε ένας ιός ονόματι koobface. Δείτε σχετικά στο Blog μου. Γενικά προσόχή σε μηνύματα που σας παροτρύνουν να δειτε καποιο βιντεο κατεβάζοντας πρώτα κάποιο αρχείο.


http://en.wikipedia.org/wiki/Koobface



..................................................................................................................................................

Δεν υπάρχουν σχόλια: