ΣΙΝΕ

Δευτέρα 28 Απριλίου 2014

ΠΡΟΣΟΧΗ: Κυκλοφορεί ιός στο Facebook μέσω μηνυμάτων με αρχείο zip [φωτο]

Οι απατεώνες δεν άργησαν και πάλι στο facebook και εδώ και λίγες ώρες έχει κάνει την εμφάνισή τοu στο Facebook ένας νέος ιός.
Για άλλη μία φορά επιτήδειοι χρησιμοποιούν το Facebook είτε για να αποσπάσουν τα προσωπικά στοιχεία των χρηστών, είτε απλά για...
να βλάψουν τον υπολογιστή τους.
Συγκεκριμένα, τις τελευταίες ώρες κάποιοι χρήστες θα λαμβάνουν το μήνυμα που βλέπεται στις παρακάτω φωτο (σε μερικές περιπτώσεις ίσως διαφέρει το μήνυμα )
ios facebook1 27-4-2014
ios facebook2 27-4-2014
Μέχρι στιγμής, δεν γνωρίζουμε το πόσο επικίνδυνος είναι για αυτό καλό είναι να προσεκτικοί και να μην τρέξετε το αρχείο.
ΠΟΤΕ δεν ανοίγουμε αρχεία που δεν γνωρίζουμε τι είναι . Νό
Update 27/4/2014 – 00:05
Στείλαμε τα δυο αρχεία για ανάλυση στην φιλική σελίδα Iguru.Gr
Kαι τα δύο rar είχαν διαφορετικό όνομα το εκτελέσιμο αρχείο που περιείχαν ήταν ακριβώς το ίδιο (ίδιο CRC Checksum.)
ios facebook3 27-4-2014
και το όνομα αυτού: Watch This!!!.vbs
Τα εκτελέσιμα αρχεία ήταν μορφής .vbs. Η vbscript είναι μια γλώσσα scripting (σεναρίου όπως το μεταφράζουν) και έρχεται μαζί με τα Windows. Με αυτή μπορείς να κάνεις διάφορα χρήσιμα πράγματα, όπως έχετε διαπιστώσει και από την κατηγορία Tweaks του iGuRu.gr, αλλά μπορείς να γράψεις και trοjans.
To script που περιείχαν τα 2 rar είχαν το TrοjanDownloader.Agent.NJV trοjan που έχει ευρετηριαστεί από την ESET (http://www.virusradar.com/en/NSIS_TrojanDownloader.Agent.NJV/description) στις 6 Φεβρουαρίου του 2012.
Τι κάνει ένα Trοjan Downloader;
Ένα Trοjan downloader με το που τρέξει στον υπολογιστή του θύματος, αναζητά πρόσβαση σε έναν απομακρυσμένο υπολογιστή για να κατεβάσει αρχεία που στη συνέχεια εγκαθιστά στον υπολογιστή που έχει μολυνθεί.
Το συγκεκριμένο Trοjan, TrοjanDownloader.Agent.NJV trojan, είναι παλιό και έτσι είναι άμεσα αναγνωρίσιμο από τα antivirus, αν φυσικά τα έχετε ενημερώσει.
Περιττό να σας πούμε, ότι δεν ανοίγετε αρχεία zip, rar που δεν τα περιμένετε και σας έρχονται σε μηνύματα, ακόμα και αν γνωρίζετε αυτόν που σας το έστειλε.
Αν έχετε τρέχει ήδη το αρχείο και δεν το έχει «χτυπήσει» to antivirus που χρησιμοποιείτε αλλάξτε ή ενημερώστε την εφαρμογή ασφαλείας σας.
Επίσης καλό είναι να κάνετε ένα σκαναρισμα με το πρόγραμμα που έχετε για τους ιούς
Ευχαριστώ πολύ την φιλική σελίδα Iguru.Gr για την ανάλυση

ΣΟΥ ΑΡΕΣΕ; ΚΑΝΕ LIKE... ΚΟΙΝΟΠΟΙΗΣΕ ΤΟ

Γίνετε φίλοι μας, στη σελίδα μας στο facebook: http://www.facebook.com/vatolakkiotis
Στείλτε μας τις απόψεις σας, τα άρθρα σας, τις καταγγελίες σας και οτιδήποτε θέλετε στο email: kostasdigos@yahoo.gr

Δεν υπάρχουν σχόλια: