セキュリティウォッチ Facebookチャットを介して広がる最新のdorkbotマルウェア

Facebookチャットを介して広がる最新のdorkbotマルウェア

ビデオ: تمصيرة العز صلاؠالزدجالي clipnabber com (十一月 2024)

ビデオ: تمصيرة العز صلاؠالزدجالي clipnabber com (十一月 2024)
Anonim

今週、Dorkbotの新しい亜種がFacebookを巡回し、サイトのチャットサービスを介して友人から友人へとホップしたときにユーザーに感染した、と研究者は言いました。

最新のDorkbotの亜種は、Facebookチャットセッションに画像ファイルへのリンクを含めることでユーザーを感染させた、とBitDefenderの研究者はブログ投稿に書きました。 ファイルの拡張子は.jpgでしたが、実際には実行可能ファイルでした。 研究者は、マルウェアが実行されると、ユーザーのブラウジングアクティビティをスパイし、追加のマルウェアをダウンロードし、ユーザーパスワードを収集できると考えています。

「ここでのキッカーは、Facebookユーザーが(感染した)友人からチャット/ IMを受信でき、それがスパムボットが会話に関与しようとしていることを知らないことです」とBitDefenderは SecurityWatchに 語りました。

Facebookは火曜日の時点で感染を除去したようです。 Dorkbotとその亜種は2003年以来存在していますが、最後の既知のバージョンは2011年でした。その特定のマルウェアの歪みは、Yahoo Messenger、Pidgin、XChatなどのインスタントメッセージングクライアントを通じて広がりました。 このFacebookの亜種は、2011年版のアップデートのようです。

落ち着いて、クリックしないでください

ユーザーは、友人が実際にそのリンクを送信していることがわかっていない限り、.jpgで終わるリンクをクリックしてはならないことに注意する必要があります。 チャットウィンドウにリンクが表示された場合、リンクをクリックしても安全かどうかを友人に尋ねるのは数秒の価値があります。 友人が返事を返さない場合、またはスパムボットが奇妙な応答を返す場合は、クリックして先に進むように促します。

実際、このアドバイスは、ファイル拡張子に関係なく、電子メールまたはインスタントメッセージ内の実際にあなたの方法でリンクする場合に有効です。 一歩下がって、リンクを見てください。 リンクは会話の途中で来ましたか? それはあなたが何年も話をしていない友人から来ていますか? (その場合、リンクの前に「お元気ですか?」はありませんか?)リンクを送信するつもりであるかどうかを友人に尋ねてください。 クリックする前に数秒考えることで、感染を防ぐことができます。

ユーザーは、Facebookチャットまたは他のIRCネットワーク上の疑わしいリンクをクリックしないでください、とBitDefenderは言いました。

Facebookチャットを介して広がる最新のdorkbotマルウェア