Stručnjaci kompanije Avast, proizvođača antivirusnog softvera, upozorili su na aktuelnu spam kampanju čiji je cilj širenje malvera, koja se oslanja na popularnost društvene mreže Facebook.
Pokušaj infekcije računara korisnika ove društvene mreže počinje email-om sa naslovom „Hey (vaše ime) your Facebook account has been closed“ ili „Hi (vaše ime) your Facebook account is blocked!“.
Ovo obaveštenje da je vaš FB nalog ugašen ili blokiran treba da natjera korisnika da slijedi instrukcije iz email-a i preuzme i otvori prilog u emailu da bi odblokirao nalog. Kada se fajl pokrene, korisnik će vidjeti poruku: „Your Facebook connection is now secured! Thank you for your support!“, navodi S media.
Sada korisnik treba da povjeruje da je postojao problem sa Facebook nalogom koji je uspješno riješen pokretanjem aplikacije iz priloga u email-u. Međutim, za to vrijeme malver stupa na scenu.
Ono što je zanimljivo u vezi ovog malvera je da njegova komunikacija generiše saobraćaj ka naizgled legitimnim web sajtovima. Uz pomoć algoritma koji koristi vrijednost trenutnog vremena, može se generisati 32 768 naziva domena, od kojih je svako kombinacija riječi iz rečnika, zbog čega je teško blokirati ovaj malver.







0 Comments