Атакованы MySpace и Facebook

«Лаборатория Касперского» сообщает об обнаружении сетевых червей Net-Worm.Win32.Koobface.a и Net-Worm.Win32.Koobface.b.

Пользователей социальных сетей MySpace и Facebook атакуют с целью создания ботнетов из зараженных компьютеров.



На сайте MySpace червь Net-Worm.Win32.Koobface.a создает различные комментарии к профилям друзей пользователя. Червь Net-Worm.Win32.Koobface.b, атакующий пользователей Facebook, создает спамовые сообщения и отправляет его друзьям зараженного пользователя через собственный интерфейс этой социальной сети. Сообщения и комментарии содержат такие тексты как: «Paris Hilton Tosses Dwarf On The Street», «Examiners Caught Downloading Grades From The Internet», «Hello; You must see it!!! LOL. My friend catched you on hidden cam», «Is it really celebrity? Funny Moments».

Сообщения и комментарии на сайтах MySpace и Facebook сопровождаются ссылками на сайт youtube.(…).pl, при переходе по которым происходит переадресация пользователя на поддельный сайт youtube.(…).ru. На этом сайте якобы размещен видеоролик, для просмотра которого пользователю предлагается установить новую версию Flash Player. Однако вместо этого на компьютер загружается файл codesetup.exe, содержащий еще одного сетевого червя. Пользователям, пришедшим с сайта Facebook, устанавливается версия червя для социальной сети MySpace, а пользователям, пришедшим с сайта MySpace, устанавливается червь для социальной сети Facebook.

Как сообщают эксперты, в настоящее время активность обнаруженных сетевых червей ограничена заражением максимального количества пользователей социальных сетей Facebook и MySpace. При этом существует опасность того, что вирусописатели предусмотрели возможность неограниченного расширения функционала этих червей за счет загрузки дополнительных вредоносных модулей из Сети.