Опубликовано 03 декабря 2012, 11:15

PandaLabs: Новый червь в сообщениях Twitter про Обаму и расизм

Антивирусная лаборатория PandaLabs компании Panda Security в ноябре обнаружила новую спам-кампанию в Twitter, которая угрожает безопасности пользователей. Пользователи получают прямое сообщение Twitter, которое содержит текст «Посмотрите, как Обама бьет человека в лицо за то, что тот назвал его нигером», а также вредоносную ссылку на ложную страницу Facebook.

Ложная страница Facebook

Ложная страница Facebook

Ложная страница Facebook

Если пользователь нажимает на ссылку, то ему открывается поддельная страница Facebook, где предлагается оставить свои регистрационные данные для входа в Twitter. Если пользователь вводит свои регистрационные данные, то вредоносная программа перехватывает его аккаунт и рассылает такое же вредоносное сообщение по всем его контактам.

Затем пользователь перенаправляется на веб-сайт, который демонстрирует поддельное видео из YouTube на фоне ложного Facebook. А в это время жертве предлагается обновить свой «проигрыватель YouTube» для просмотра видео. Как обычно бывает при подобном виде мошенничества, если пользователь нажимает на кнопку «Установить» («Install»), то он сам себе начинает загружать червя Koobface.LP, который инфицирует его компьютер и осуществить кражу всех его персональных данных.

Прямые сообщения Twitter – еще одна техника для распространения вредоносных инфекций. Это всего лишь один из последних примеров того, как киберпреступники используют прямые сообщения Twitter для распространения угроз. Аккаунты пользователей получают десятки подобных сообщений каждый день с вредоносными ссылками и заманчивыми сообщениями типа: «Как думаешь, что ты делаешь на этом видео?», «Привет, этот парень распространяет о тебе плохие слухи...», «Ты видел свою фотку?», и т.д. Специалисты советуют никогда не нажимайте на ссылки внутри текста в подобных сообщениях, поскольку они могут инфицировать компьютер.

Источник новости: PandaLabs