Новый троян в Facebook может удалять антивирусы

Специалисты по безопасности обнаружили в соцсети Facebook новый опасный вирус Trojan.FakeAV.LVT. Вредонос использует продвинутые техники для распространения среди пользователей и умеет удалять с зараженных ПК антивирусное ПО.

По словам специалистов, троян, получивший название Trojan.FakeAV.LVT, отличается на редкость продвинутой функциональностью, которая включает в себя удаление антивирусных программ пользователей и замену их собственными бесполезными имитациями.

Также злоумышленники вложили много сил в кампанию по распространению своего детища, применяя в том числе передовые техники социальной инженерии, в некотором роде напоминающие работу по распространению знаменитого червя Koobface.

«Trojan.FakeAV.LVT выводит социальный инжиниринг на абсолютно новый уровень. Сценарий его распространения чрезвычайно сложный и продуктивный. Представьте, что друг начинает разговор с вами на странице чата Facebook. Диалог получается немного странным и скоро вы начинаете получать сообщения с вопросами типа «Это ты на видео?» или «Хочешь посмотреть?». Вопросы сопровождаются ссылкой, по которой якобы находится видеоролик, главным действующим лицом которого является сам пользователь, получивший сообщение», – говорится в исследовании.

После нажатия ссылки пользователь оказывается на странице YouTube с видеороликом, название которого включает его имя из Facebook. Более того, страница с видео даже содержит фальшивые комментарии от друзей пользователя по социальной сети. Чтобы посмотреть это видео, от него требуется только скачать новую версию плеера Flash Player, так как нынешняя «является устаревшей». Однако вместо Flash Player на компьютер скачивается троян FakeAV.LVT.

Проникнув на компьютер пользователя, троян сразу блокирует все уведомления от файервола системы, обновления Windows, а также работу установленного антивируса, показывая пользователю всплывающее окно с просьбой перезагрузить систему. Одной из оригинальных возможностей трояна является способность обнаруживать и хорошо имитировать больше десятка популярных антивирусных программ. Исследователи отмечают, что он способен воспроизводить даже язык, установленный в их интерфейсе. Сами антивирусы тем временем удаляются.

После завершения всех действий по уничтожению защиты компьютера FakeAV.LVT начинает скачивать на ПК другое вредоносное ПО.

 

Самое интересное

Создание и размещение сайта в сети
Создавая свой сайт, особенно без коммерческой цели – нам необходимо разместить его в сети. Под словом создавая, я имею в виду полное его написание одним из языков ...
Житель Ярославля осужден за распространение пиратского ПО
Кировский суд вынес обвинительный приговор по отношению к жителю города Ярославля. Мужчину осудили на четыре месяца лишения свободы, но срок условный. По истечени...
Компьютерные программы, которые нам помогают
В наше время, когда наш мир живет в технологическом прогрессе, мы пользуемся компьютерами, интернетом, что бы создавать что-то новое и красивое. В этом не простом, но...
Компьютерные программы
Весь мир пользуется компьютерами. Находясь на работе, дома, на отдыхе и даже в пути мы пользуемся компьютерами и ноутбуками. Каждый использует их для различных цел...
Догадливый компьютер
Сели работать за компьютер? Нужен текст, музыка, видео, таблица? Элементарно. Любой компьютер оснащен целым набором компьютерных программ, и каждая предназначен...

Теги

Календарь

< Ноября 2011 >
П В С Ч П С В
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 30        
Как вы относитесь к Open Source?
 
Новый браузер Internet Explorer 10
В мире развитых технологий hi-tech можно встретить не только новейшее оборудование и средства коммуникаций, но и то техническое и программное обеспечение которым они...
Самостоятельно регулируем безопасность WiFi сетей.
После покупки WiFi-оборудования нужно немедленно приступать к установлению безопасных настроек, чтобы хакеры еще не успели взломать вашу сырую сеть. Основной часть...
Kaspersky Internet Security 2011: объявление нового продукта
Не успели мы отдохнуть от Урюпинска, в котором "Лаборатория Касперского" устроила настоящий бразильский карнавал, как получили ещё одно приглашение. 24-25 августа "Ла...
WebTemp программа отображения статистики о вашем PC
WebTemp 3.38 Pre 5 / 3.37 – программа которая будет отображать вам всю статистику о вашем PC, такую как температура процессора,скорость кулера и многое другое. Средства монит...