Internetiniai nusiklatėliai naudoja Skype Dorkbot viruso platinimui

Jei gavote Skype žinutę, teigiančią kažką panašaus į „Hey, is this your new profile pic?“, jūs turėtumėte ją ignoruoti, uždaryti ir, svarbiausia (!), niekada nespausti ant nuorodos, kuri yra taip pat įtraukta į šio pranešimo turinį. Pagal mūsų tyrimų centrą, šis paspaudimas gali infekuoti jūsų kompiuterį virusu, kuris yra vadinamas Dorkbot kirminu. Mes jau matėme kitų šio viruso variantų, kurie buvo platinami „Facebook“ ir „Twitter“ socialiniuose tinkluose. Atrodo, kad dabar atėjo „Skype“ eilė.

Paprastai, visa ši klaidinanti kampanija yra paremta pranešimu, kuris atrodo taip, tarsi jis buvo siųstas vieno iš jūsų draugų, tačiau iš tikrųjų, yra naudojamas užkrėsti kompiuterį su Dorkbot virusu ir įtraukti jį į botnet tinklą. Be to, kiekvienas kompiuterio vartotojas gali būti įtrauktas į šio viruso platinimą po to kai jo kompiuteris yra užkrečiamas. Taigi, tikėtina, kad visi aukos Skype draugai taip pat gaus melagingą pranešimą, atrodantį taip arba panašiai:

lol is this your new profile pic?
http://goo.gl/[REDACTED]?img=[USERNAME]

Patikėję šiuo pranešimu ir paspaudę ant klaidinamai pavadintos nuorodos, jūs galite parsisiųsti zip failą, kuriame yra keletas vykdomųjų failų, kurie priklauso Trojos virusui (Troj / Agent-YCW arba Troj / Agent-YDC). Po nedidelio tyrimo buvo nustatyta, kad Trojos arklys atveria sistemą ir suteikia užpuolikams galimybę perimti viso kompiuterio valdymą. Be to, ši infekcija įtraukia kompiuterį į botnet tinklą ir net gali užkrėsti jį su virusu, tokiu kaip FTB virusas ar FTB Moneypak virusas.

Nenuostabu tai, kad daugelis vartotojų jau pateko į šuos spąstai – visur yra plačiai kalbama apie saugumą „Facebook“ tinkle ir yra pamirštama apie „Skype“ tykojančias grėsmes. Mes labai rekomenduojame laikytis atokiai nuo visų įtartinų nuorodų, platinamų internete.

Jei jūs esate užsikrėtęs šiuo Skpye virusu, atkreipkite dėmesį, kad Skype perinstaliavimas jums nepadės šioje situacijoje. Turite paleisti visos sistemos nuskaitymą su anti-kenkėjiška programa ir pašalinti Trojos arklį iš savo kompiuterio.

Failai
Programos
Palygink