보안 감시 페이스 북 채팅을 통해 확산되는 최신 dorkbot 맬웨어

페이스 북 채팅을 통해 확산되는 최신 dorkbot 맬웨어

비디오: Sweet Tart Dough Recipe - LeGourmetTV (십월 2024)

비디오: Sweet Tart Dough Recipe - LeGourmetTV (십월 2024)
Anonim

이번 주에 Dorkbot의 새로운 변종이 페이스 북을 만들어 사이트 채팅 서비스를 통해 한 친구에서 다른 친구로 뛰어 들면서 사용자를 감염 시켰다고 연구원들은 말했다.

최신 Dorkbot 변종은 Facebook 채팅 세션에 이미지 파일에 대한 링크를 포함시켜 사용자를 감염 시켰으며, BitDefender 연구원은 블로그 게시물에 썼습니다. 파일의 확장자는.jpg이지만 실제로는 실행 파일입니다. 연구원들은 악성 코드가 실행될 때 사용자의 브라우징 활동을 감시하고 추가 악성 코드를 다운로드하며 사용자 암호를 수집 할 수 있다고 생각합니다.

BitDefender는 페이스 북 사용자가 (감염된) 친구로부터 채팅 / IM을받을 수 있고 대화를 시도하는 스팸봇인지 모릅니다.

페이스 북은 화요일부터 감염을 제거한 것으로 보인다. Dorkbot과 그 변종은 2003 년부터 사용되어 왔으며 마지막으로 알려진 버전은 2011 년입니다.이 특정 맬웨어 변종은 Yahoo Messenger, Pidgin 및 XChat을 포함한 인스턴트 메시징 클라이언트를 통해 확산됩니다. 이 Facebook 변형은 2011 버전의 업데이트 인 것으로 보입니다.

평온을 유지하고 클릭하지 마십시오

친구가 실제로 해당 링크를 보내는 것을 알지 못하면.jpg로 끝나는 링크를 클릭하면 안된다는 것을 사용자는 알고 있어야합니다. 채팅 창이 링크와 함께 팝업되면 링크를 클릭해도 안전한지 친구에게 물어볼 가치가 있습니다. 친구가 답장을 보내지 않거나 스팸봇이 이상한 응답을 반환하는 경우, 클릭하고 이동하도록 촉구하는 소총.

실제로이 조언은 파일 확장자에 관계없이 전자 메일이나 인스턴트 메시지로 들어오는 거의 모든 링크에 유효합니다. 물러서서 링크를보십시오. 링크가 대화 도중에 왔습니까? 몇 년 동안 말하지 않은 친구에게서 온 것입니까? (만약 그렇다면 링크 앞에 "이봐, 어떻게 지내?"가 없을까?) 친구에게 링크를 보낼 것인지 물어보십시오. 클릭하기 전에 몇 초 동안 생각하면 감염으로부터 벗어날 수 있습니다.

BitDefender는 사용자가 Facebook 채팅 또는 기타 IRC 네트워크에서 의심스러운 링크를 클릭하지 않아야한다고 말했다.

페이스 북 채팅을 통해 확산되는 최신 dorkbot 맬웨어