Новый троян в Facebook "убивает" антивирусы на ПК

Discussion in 'Безопасность и Анонимность' started by cleric.80, 29 Jul 2011.

  1. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    523
    Likes Received:
    243
    Reputations:
    14
    Специалисты по безопасности обнаружили в соцсети Facebook новый опасный вирус Trojan.FakeAV.LVT. Вредонос использует продвинутые техники для
    распространения среди пользователей и умеет удалять с зараженных ПК антивирусное ПО.

    Эксперты по безопасности из компании BitDefender сообщили об обнаружении новой опасной троянской программы, которая активно распространяется через самую популярную в мире социальную сеть Facebook.

    По словам специалистов, троян, получивший название Trojan.FakeAV.LVT, отличается на редкость продвинутой функциональностью, которая включает в себя удаление антивирусных программ пользователей и замену их собственными бесполезными имитациями.

    Также злоумышленники вложили много сил в кампанию по распространению своего детища, применяя в том числе передовые техники социальной инженерии, в некотором роде напоминающие работу по распространению знаменитого червя Koobface.

    "Trojan.FakeAV.LVT выводит социальный инжиниринг на абсолютно новый уровень. Сценарий его распространения чрезвычайно сложный и продуктивный. Представьте, что друг начинает разговор с вами на странице чата Facebook. Диалог получается немного странным и скоро вы начинаете получать сообщения с вопросами типа «Это ты на видео?» или «Хочешь посмотреть?». Вопросы сопровождаются ссылкой, по которой якобы находится
    видеоролик, главным действующим лицом которого является сам
    пользователь, получивший сообщение", - говорится в исследовании.

    После нажатия ссылки пользователь оказывается на странице YouTube с видеороликом, название которого включает его имя из Facebook. Более того, страница с видео даже содержит фальшивые комментарии от друзей пользователя по социальной сети. Чтобы посмотреть это видео, от него требуется только скачать новую версию плеера Flash Player, так как нынешняя «является устаревшей». Однако вместо Flash Player на компьютер
    скачивается троян FakeAV.LVT.

    Проникнув на компьютер пользователя, троян сразу блокирует все
    уведомления от файервола системы, обновления Windows, а также работу установленного антивируса, показывая пользователю всплывающее окно с просьбой перезагрузить систему. Одной из оригинальных возможностей трояна является способность обнаруживать и хорошо имитировать больше десятка популярных антивирусных программ. Исследователи отмечают, что он способен воспроизводить даже язык, установленный в их интерфейсе. Сами
    антивирусы тем временем удаляются.
    После завершения всех действий по уничтожению защиты компьютера FakeAV.LVT начинает скачивать на ПК другое вредоносное ПО.

    По материалам: cnews.ru
    Источник: bezpeka.com
     
  2. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    Вконтакте подобная хрень была около двух лет назад...
     
  3. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    523
    Likes Received:
    243
    Reputations:
    14
    полный инжиниринг, с феками ютуба.....
    убивает антивири..... Браво, а все ради чего ?

    " После завершения всех действий по уничтожению защиты компьютера FakeAV.LVT начинает скачивать на ПК другое вредоносное ПО "
     
  4. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    523
    Likes Received:
    243
    Reputations:
    14
    есть слабое место в звене - я никогда не стану скачивать "новый" плеер с ютуба, типа прежний устарел, ету фичу про поддельный флеш плагин по моему знают уже все
     
  5. Lord_Shinnok

    Lord_Shinnok New Member

    Joined:
    30 Jul 2011
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Спасибо что предупредили. Хотя я и не общаюсь особо в фейсбуке, но пригодится (мало лиеще где такое будет)
     
  6. GrimmJow

    GrimmJow Elder - Старейшина

    Joined:
    24 Nov 2007
    Messages:
    36
    Likes Received:
    7
    Reputations:
    0
    YouTube взломали, чтобы он фейковый флеш плеер требовал? :D
     
  7. Gvidion

    Gvidion Elder - Старейшина

    Joined:
    11 Sep 2009
    Messages:
    79
    Likes Received:
    43
    Reputations:
    28
    Кстати да, в ВК это уже давно обитает.
     
  8. Vampirism

    Vampirism New Member

    Joined:
    4 Mar 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Хоть в чём-то контакт опережает фэйсбук :)
     
  9. aydin-ka

    aydin-ka Elder - Старейшина

    Joined:
    3 May 2009
    Messages:
    316
    Likes Received:
    98
    Reputations:
    29
    Значит надо блокировать flash-файлы...и включать брандмауэр
     
  10. klimentino

    klimentino Banned

    Joined:
    8 Jun 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Сам лично столкунлся с таким и хватанул его. После чего слетели все настройки винды и улетели все пароли, после чего пришлось их все менять
     
  11. ulline

    ulline New Member

    Joined:
    29 Mar 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    было такое , меньше нужно просто по ссылкам левым переходить ... (
     
  12. Gvidion

    Gvidion Elder - Старейшина

    Joined:
    11 Sep 2009
    Messages:
    79
    Likes Received:
    43
    Reputations:
    28
    Смешно было, как-то захожу в ВК, и мне сразу 3 друга "Привет. как дела?", одинаковое сообщение в плоть до секунд и каждого символа, этот ж "вирус" и был.