Composants

Le ver Facebook refuse de mourir

Le coronavirus, encore un événement prédit dans "Les Simpson" ?

Le coronavirus, encore un événement prédit dans "Les Simpson" ?
Anonim

Un programme de vers Depuis le mois de juillet, les utilisateurs de Facebook ont ​​été incités à télécharger des logiciels malveillants.

Les criminels ont publié une nouvelle version du ver, connue sous le nom de Koobface, a annoncé vendredi Facebook. Le programme se propage via des messages Facebook qui ressemblent à des vidéos. Souvent, ils disent quelque chose comme "tu as l'air drôle". Lorsque l'utilisateur clique pour voir la vidéo, il est redirigé vers un nouveau site Web et invité à télécharger un logiciel spécial afin de voir la vidéo.

"Seul un très faible pourcentage des utilisateurs de Facebook a été affecté et nous travaillons rapidement pour mettre à jour nos systèmes de sécurité afin de minimiser tout impact supplémentaire, y compris la réinitialisation des mots de passe sur les comptes infectés, la suppression des spams coordonner avec des tiers pour supprimer les redirections vers d'autres contenus malveillants ailleurs sur le Web », a déclaré Facebook. "Les utilisateurs disposant d'un logiciel anti-virus à jour sont généralement bien protégés contre ce virus et d'autres similaires."

[Plus d'informations: Comment supprimer un logiciel malveillant sur votre PC Windows]

Facebook ne dirait pas exactement

La nouvelle variante, d'abord rapportée par McAfee mercredi, utilise de nouvelles techniques pour contourner les logiciels de filtrage utilisés par Facebook pour le bloquer, a déclaré Guillaume Lovet, responsable de l'équipe de réponse aux menaces chez Fortinet.

En fait, Koobface utilise maintenant l'une des caractéristiques propres à Facebook, dit Lovet. La dernière version utilise la capacité de Facebook à rediriger les liens Web pour conduire les utilisateurs vers des sites Web malveillants, souvent hébergés sur Geocities.com, a déclaré Lovet.

Facebook peut rediriger les visiteurs vers des sites Web extérieurs. Par exemple, l'URL //www.facebook.com/l.php?u=//www.idg.com conduirait un visiteur sur le site Web d'IDG.

Facebook prévient les utilisateurs redirigés Lovet a dit:

Une fois installé, le ver installe un programme de téléchargement de chevaux de Troie et un logiciel de keylogging, dit-il.

"Les utilisateurs doivent toujours avoir un antivirus à jour et ne pas cliquer sur les liens dans les messages qui semblent étranges", conseille Facebook.