Facebook Worm mới cài đặt Zeus Bot trong máy tính của bạn

Ngày 29 tháng 11 năm 2011Mohit Kumar

Mới sâu Facebook cài đặt Thần Zeus trong máy tính của bạn

tin tặc


Gần đây, chúng tôi đã tiết lộ khoảng 25 trang web lừa đảo trên Facebook và cũng viết về trang web lừa đảo lớn nhất trên Facebook bằng tiếng Pháp, trang này đánh cắp hơn 5000 tên người dùng và mật khẩu. Hôm nay, một cuộc tấn công mới khác vào người dùng Facebook với Zeus Bot đã bắt đầu. Các nhà nghiên cứu của công ty bảo mật Đan Mạch CSIS, đã phát hiện ra một loại sâu đang lây lan trong nền tảng Facebook. Một loại sâu mới đã xuất hiện trên Facebook, sử dụng thông tin xác thực của người dùng bị đánh cắp để đăng nhập vào tài khoản của nạn nhân và sau đó gửi các liên kết độc hại tới bạn bè của họ. Con sâu này cũng tải xuống và cài đặt nhiều loại phần mềm độc hại trên máy của người dùng, bao gồm một biến thể của bot Zeus.
tin tặc

Nếu được theo dõi, liên kết sẽ đưa nạn nhân tiềm năng đến một trang nơi họ được cung cấp thứ có vẻ là trình bảo vệ màn hình để tải xuống. Thật không may, nó không phải là tệp JPG mà là tệp thực thi (b.exe). Sau khi chạy, nó thả một loạt các tệp độc hại vào hệ thống, bao gồm ZeuS, một phần mềm gián điệp Trojan phổ biến có khả năng đánh cắp thông tin người dùng từ các hệ thống bị nhiễm. Con sâu này cũng được phát hiện là có khả năng chống máy ảo, khiến nó trở nên vô dụng khi thực thi và thử nghiệm trong môi trường ảo, chẳng hạn như Oracle VM VirtualBox và VMWare.

Zeus là một công cụ phổ biến trong kho vũ khí của nhiều kẻ tấn công ngày nay và được sử dụng trong nhiều cuộc tấn công và chiến dịch hiện nay. Nó từng ít phổ biến hơn một chút, nhưng sự xuất hiện của các phiên bản bẻ khóa của mã Zeus đã giúp những kẻ tấn công cấp thấp hơn dễ dàng có được phần mềm độc hại hơn. Zeus có nhiều khả năng và chuyên đánh cắp dữ liệu nhạy cảm của người dùng như thông tin đăng nhập ngân hàng, từ các máy bị nhiễm.

Con sâu mang một loạt phần mềm độc hại vào máy của bạn, bao gồm biến thể Zbot/ZeuS là mối đe dọa nghiêm trọng và đánh cắp thông tin nhạy cảm từ máy bị nhiễm“các nhà nghiên cứu cảnh báo. Con sâu này được lưu trữ trên nhiều miền khác nhau, do đó, liên kết trong thông báo độc hại có thể khác nhau. Các máy chủ khác được sử dụng để thu thập dữ liệu do phần mềm độc hại nói trên gửi đến và để phục vụ phần mềm độc hại bổ sung.

Loại điều này rất hiếm khi chỉ gửi đến email của bạn mà không được bạn yêu cầu, vì vậy tôi khuyên bất kỳ ai nghĩ rằng bạn có thể đã xem một email như thế này thì hãy xóa nó và đánh dấu nó là thư rác ngay lập tức.

Tìm thấy bài viết này thú vị? Theo dõi chúng tôi tại Twitter và LinkedIn để đọc thêm nội dung độc quyền mà chúng tôi đăng.

Leave a Reply