Koobface avait fait son apparition en juillet 2008 puis fait son grand retour en décembre, provoquant des sueurs froides dans les rangs des utilisateurs de Facebook. S'appuyant sur la messagerie pour envoyer des emails contaminés, Koobface a décidé de revenir pointer le bout de ses microbes pour une infection virale.
Ainsi, on apprend qu'au...Koobface avait fait son apparition en juillet 2008 puis fait son grand retour en décembre, provoquant des sueurs froides dans les rangs des utilisateurs de Facebook. S'appuyant sur la messagerie pour envoyer des emails contaminés, Koobface a décidé de revenir pointer le bout de ses microbes pour une infection virale.
Ainsi, on apprend qu'au cours de la semaine passée, cinq attaques menées par le ver malveillant ont été recensées par les services de TrendMicro. Une goutte d'eau dans l'océan des 150 millions de Facebookers, mais qui s'est déclinée en quatre versions pour tromper l'adversaire.
En effet, l'utilisateur reçoit un message, qui conduirait alors vers un pseudo YouTube, plutôt bien imité, mais évidemment trompeur. Et pour être assuré de parvenir à ses fins, le ver se sert non seulement du profil d'un contact infecté, mais également de sa photo, qu'il aura au préalable recueilli sur son profil.
La capture d'écran, fournie par TrendMicro, illustre la page sur laquelle on se retrouvera en cas de clic ingénu sur le lien proposé par son "ami". La page s'affiche et l'on vous demande d'installer un plugin Flash, message courant. C'est là qu'il faut faire attention : en validant l'installation, l'utilisateur va donc s'offrir un petit ver nommé Koobface WORM_KOOBFACE.AZ, variante de Koobface premier du nom.
Selon l'éditeur en sécurité, plus de 300 adresses IP seraient disponibles pour mener à cette page contagieuse. Et comme un bonheur n'arrive jamais seul, Koobface inspecte d'autres réseaux, comme MySpace ou Hi5, en quête d'informations supplémentaires et de contaminations multiples. Évidemment, en cas de message étrange, il est fortement conseillé d'éviter toute installation ou de donner son accord...
Ainsi, on apprend qu'au cours de la semaine passée, cinq attaques menées par le ver malveillant ont été recensées par les services de TrendMicro. Une goutte d'eau dans l'océan des 150 millions de Facebookers, mais qui s'est déclinée en quatre versions pour tromper l'adversaire.
En effet, l'utilisateur reçoit un message, qui conduirait alors vers un pseudo YouTube, plutôt bien imité, mais évidemment trompeur. Et pour être assuré de parvenir à ses fins, le ver se sert non seulement du profil d'un contact infecté, mais également de sa photo, qu'il aura au préalable recueilli sur son profil.
La capture d'écran, fournie par TrendMicro, illustre la page sur laquelle on se retrouvera en cas de clic ingénu sur le lien proposé par son "ami". La page s'affiche et l'on vous demande d'installer un plugin Flash, message courant. C'est là qu'il faut faire attention : en validant l'installation, l'utilisateur va donc s'offrir un petit ver nommé Koobface WORM_KOOBFACE.AZ, variante de Koobface premier du nom.
Selon l'éditeur en sécurité, plus de 300 adresses IP seraient disponibles pour mener à cette page contagieuse. Et comme un bonheur n'arrive jamais seul, Koobface inspecte d'autres réseaux, comme MySpace ou Hi5, en quête d'informations supplémentaires et de contaminations multiples. Évidemment, en cas de message étrange, il est fortement conseillé d'éviter toute installation ou de donner son accord...
Source :
TrendMicro
Nicolas.G,
Le 3 mars 2009 à 10:11
(17 720
lectures)
Soutenez l'indépendance de PC INpact en devenant Premium
- Tout le contenu de PC INpact sans pub
- Et bien plus encore...
Il y a 76 commentaires
Compte_supprime_153101
Le mardi 3 mars 2009 à 10:17:42
#1
Inscrit
le vendredi 11 avril 08
-
414
commentaires
Il est tout simplement conseiller de ne PAS utiliser Facebook...
ou bien de regarder ce qu'on installe sur son ordi
ou de ne pas avoir d amis dessus...
Compte_supprime_153101
Le mardi 3 mars 2009 à 10:23:47
#4
Inscrit
le vendredi 11 avril 08
-
414
commentaires
ou d'installer flash une fois et c'est tout.....
ou de ne pas avoir d amis dessus...
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.













