Ανακαλύφθηκε νέο είδος ιού στο Internet που διαδίδεται μέσω Skype
17:17 13/10/2012
- Πηγή: 24wro
Πριν από λίγες ημέρες ανακαλύφθηκε ένα νέο είδος ιού/malware ...
το οποίο ξεκίνησε να διαδίδεται μέσω Skype. Αποστέλλοντας το μήνυμα «lol, is this your new profile pic?» από ήδη μολυσμένους λογαριασμούς, προκαλούσε τους χρήστες να επισκεφτούν το...αντίστοιχο link προκειμένου να μολύνει τους υπολογιστές του.
Αρχικά οι ειδικοί πίστευαν πως το malware δεν ήταν τόσο επικίνδυνο. Μια έκδοση του προκαλούσε τους χρήστες απλά να κάνουν κλικ σε
μια διαφήμιση, ενώ η πιο επικίνδυνη αλλά σπανιότερη μορφή του περιόριζε την πρόσβαση στον υπολογιστή των χρηστών και ζητούσε χρήματα για να τον ξεκλειδώσει. Φαίνεται όμως πως τα πράγματα είναι χειρότερα, αφού η εταιρεία κατασκευής λογισμικού προστασίας Kaspersky ανακάλυψε πως το malware στοχεύει λογαριασμούς χρηστών σε διάφορες ιστοσελίδες και κοινωνικά δίκτυα, ενώ διαθέτει ένα σωρό παραλλαγές.
Διάφορα προγράμματα antivirus μάλιστα το ανιχνεύουν με διαφορετικό όνομα. Η GFI ως Backdoor.Win32.Hupigon, το Sofos ως Troj/Agent-YCW ή Troj/Agent-YDC, το Trend Micro ως παραλλαγή του Dorkbot worm, το Kaspersky ως Trojan.Win32.Bublik.jdb και το Symantec ως W32.IRCBot.NG.
Η Kaspersky αναφέρει πως το malware έχει σχεδιαστεί για υποκλοπή κωδικών από τις ακόλουθες ιστοσελίδες: 1and1, Alertpay, Brazzers, Dotster, eBay, Enom, Facebook, Godaddy, iknowthatgirl, Letitbit, Moniker, Namecheap, Netflix, PayPal, Sms4file, The Pirate Bay, Torrentleech, Twitter, Webnames, Whatcd, Vip-file, Yahoo, YouPorn αλλά και πολλές ακόμα.
Έχει ακόμα την δυνατότητα να εξαπλώνεται μέσω του MSN Messenger, χρησιμοποιώντας τους κωδικούς χρηστών που υποκλέπτει, αλλά και μέσω USB συσκευών όπως flash drives ακόμα και εξωτερικούς δίσκους αφού διαθέτει δυνατότητα αυτόματης εκκίνησης. Το χειρότερο όμως είναι πως μία από τις παραλλαγές του προσπάθησε να υποκλέψει στοιχεία πιστωτικής κάρτας από τράπεζα του Εκουαδόρ.
Βασισμένη στα στοιχεία των διευθύνσεων του malware, η εταιρεία υπολογίζει πως η πρώτη επίθεση πραγματοποιήθηκε στις 6 Οκτωβρίου. Το σημαντικό όμως είναι ότι διαδίδεται εξαιρετικά γρήγορα. Την προηγούμενη εβδομάδα, μέσα σε διάστημα μόλις 10 λεπτών, καταγράφηκαν 2.259 μεταδόσεις του, ενώ σε δυο ώρες ο αριθμός των clicks έφτασε τις 484.111.
Με βάση αυτό το νούμερο, υπολογίζεται πως μέχρι στιγμής ο ιός έχει διαδοθεί σε πάνω από 2.5 εκατομμύρια συστήματα μέσω οκτώ διαφορετικών διευθύνσεων goo.gl. Τα περισσότερα από αυτά βρίσκονται στην Ρωσία, γεγονός που υποδηλώνει πως η μόλυνση ξεκίνησε από εκεί. Μέχρι στιγμής η Kaspersky κάνει ό,τι μπορεί για να αντιμετωπίσει το πρόβλημα.
Όπως συμβαίνει πάντα με τέτοιου είδους malware, συνιστάται να είστε ιδιαίτερα προσεκτικοί και να μην ανοίγετε συνδέσμους ή αρχεία «zip» που σας αποστέλλονται μέσω Skype ή οποιασδήποτε άλλης υπηρεσίας ανταλλαγής μηνυμάτων εάν δεν είστε 100% σίγουροι για το περιεχόμενο τους.
το οποίο ξεκίνησε να διαδίδεται μέσω Skype. Αποστέλλοντας το μήνυμα «lol, is this your new profile pic?» από ήδη μολυσμένους λογαριασμούς, προκαλούσε τους χρήστες να επισκεφτούν το...αντίστοιχο link προκειμένου να μολύνει τους υπολογιστές του.
Αρχικά οι ειδικοί πίστευαν πως το malware δεν ήταν τόσο επικίνδυνο. Μια έκδοση του προκαλούσε τους χρήστες απλά να κάνουν κλικ σε
Διάφορα προγράμματα antivirus μάλιστα το ανιχνεύουν με διαφορετικό όνομα. Η GFI ως Backdoor.Win32.Hupigon, το Sofos ως Troj/Agent-YCW ή Troj/Agent-YDC, το Trend Micro ως παραλλαγή του Dorkbot worm, το Kaspersky ως Trojan.Win32.Bublik.jdb και το Symantec ως W32.IRCBot.NG.
Η Kaspersky αναφέρει πως το malware έχει σχεδιαστεί για υποκλοπή κωδικών από τις ακόλουθες ιστοσελίδες: 1and1, Alertpay, Brazzers, Dotster, eBay, Enom, Facebook, Godaddy, iknowthatgirl, Letitbit, Moniker, Namecheap, Netflix, PayPal, Sms4file, The Pirate Bay, Torrentleech, Twitter, Webnames, Whatcd, Vip-file, Yahoo, YouPorn αλλά και πολλές ακόμα.
Έχει ακόμα την δυνατότητα να εξαπλώνεται μέσω του MSN Messenger, χρησιμοποιώντας τους κωδικούς χρηστών που υποκλέπτει, αλλά και μέσω USB συσκευών όπως flash drives ακόμα και εξωτερικούς δίσκους αφού διαθέτει δυνατότητα αυτόματης εκκίνησης. Το χειρότερο όμως είναι πως μία από τις παραλλαγές του προσπάθησε να υποκλέψει στοιχεία πιστωτικής κάρτας από τράπεζα του Εκουαδόρ.
Βασισμένη στα στοιχεία των διευθύνσεων του malware, η εταιρεία υπολογίζει πως η πρώτη επίθεση πραγματοποιήθηκε στις 6 Οκτωβρίου. Το σημαντικό όμως είναι ότι διαδίδεται εξαιρετικά γρήγορα. Την προηγούμενη εβδομάδα, μέσα σε διάστημα μόλις 10 λεπτών, καταγράφηκαν 2.259 μεταδόσεις του, ενώ σε δυο ώρες ο αριθμός των clicks έφτασε τις 484.111.
Με βάση αυτό το νούμερο, υπολογίζεται πως μέχρι στιγμής ο ιός έχει διαδοθεί σε πάνω από 2.5 εκατομμύρια συστήματα μέσω οκτώ διαφορετικών διευθύνσεων goo.gl. Τα περισσότερα από αυτά βρίσκονται στην Ρωσία, γεγονός που υποδηλώνει πως η μόλυνση ξεκίνησε από εκεί. Μέχρι στιγμής η Kaspersky κάνει ό,τι μπορεί για να αντιμετωπίσει το πρόβλημα.
Όπως συμβαίνει πάντα με τέτοιου είδους malware, συνιστάται να είστε ιδιαίτερα προσεκτικοί και να μην ανοίγετε συνδέσμους ή αρχεία «zip» που σας αποστέλλονται μέσω Skype ή οποιασδήποτε άλλης υπηρεσίας ανταλλαγής μηνυμάτων εάν δεν είστε 100% σίγουροι για το περιεχόμενο τους.
Keywords
skype, skype, ειδος, the pirate bay, the pirate, pirate bay, lol, malware, εταιρεία, kaspersky, gfi, trojan, symantec, ebay, facebook, netflix, paypal, pirate, bay, twitter, yahoo, msn, messenger, usb, flash, τραπεζες, goo, ρωσία, zip, www.facebook.com, gfi, ρωσία, ιος, ebay, flash, goo, msn, pirate bay, pirate, the pirate bay, yahoo, απλα, γεγονος, διαστημα, δυνατοτητα, δικτυα, εκουαδορ, εβδομαδα, εταιρεία, υπολογιστες, διαφημιση, μορφη, παντα, οκτω, ονομα, προγραμματα, χειροτερα, ωρες, bay, ιδιαιτερα, kaspersky, malware, messenger, netflix, σωρο, symantec, the pirate, trojan, τραπεζα, usb, vip, ξεκινησε
Τυχαία Θέματα
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Blogs
- Νέα "παπαδιά" στη Λαμία - Τον σκότωσε μαζί με τον εραστή της!
- Εμπλοκή κορυφαίου πολιτικού στη λίστα Λαγκάρντ!
- Το χωνι:πως ο λατσης «πασαρε» τη eurobank στην εθνικη
- ΚΑΤΑΘΕΣΕΙΣ ΣΤΟ ΛΙΧΤΕΝΣΤΑΙΝ
- ΤΩΡΑ: Πορεία της Χρυσής Αυγής στην Κηφισιά
- ΔΕΙΤΕ: Πως είναι σήμερα η Φίφη απο το ...Ευτυχισμένοι Μαζί του Mega!
- Τι απαντά ο Καιάδας για το "Corpus Christi''
- Ο Παντελίδης έγινε application!
- Δημοφιλέστερες Ειδήσεις 24wro
- ΤΩΡΑ: Πορεία της Χρυσής Αυγής στην Κηφισιά
- ΔΕΙΤΕ: Πως είναι σήμερα η Φίφη απο το ...Ευτυχισμένοι Μαζί του Mega!
- ΔΕΙΤΕ: Ποια παρουσιάστρια ειδήσεων της ΝΕΤ ξεκινάει τα πρωινά της σε ιππικό όμιλο;
- Η αμύθητη περιουσία του Χριστόδουλου στο φως
- ΑΠΙΣΤΕΥΤΟ: Αυτός είναι ο 74χρονος πορνοστάρ!
- Ανακαλύφθηκε νέο είδος ιού στο Internet που διαδίδεται μέσω Skype
- ΣΟΚAPΣΤΙΚΟ VIDEO: Αυτοκτόνησε η ανήλικη που είχε συγκλονίσει το YouTube
- Άρνολντ Σβαρτζενέγκερ σε Νίκο Αλιάγα: Ο πατέρας μου με χτυπούσε συχνά!
- Τελευταία Νέα 24wro
- Ανακαλύφθηκε νέο είδος ιού στο Internet που διαδίδεται μέσω Skype
- Εμπάργκο και στο ιρανικό φυσικό αέριο εγκρίνει η Ε.Ε.
- Συνελήφθη ο 50χρονος που χτύπησε τις κόρες του
- Ξένιος Ζευς: Συνολικά 528 προσαγωγές και 18 συλλήψεις
- ΔΕΙΤΕ: Πως είναι σήμερα η Φίφη απο το ...Ευτυχισμένοι Μαζί του Mega!
- Πώς νικάς στο bras de fer
- ΣΟΚAPΣΤΙΚΟ VIDEO: Αυτοκτόνησε η ανήλικη που είχε συγκλονίσει το YouTube
- Κυκλοφοριακό κομφούζιο στη Χαλκίδα
- Μαζί σκότωσαν τον 45χρονο...
- Τελευταία Νέα Κατηγορίας Blogs
- [Υγεία, διατροφή] Μάθετε πως να επιλέξετε το κατάλληλο στρώμα για έναν καλό και άνετο ύπνο
- Κάρα:''Δεν μας πτοεί η ισοπαλία''
- ΚΚΕ: Μόνον ο λαός μπορεί να βάλει τέλος στη βαρβαρότητα
- Σύντομα διαθέσιμο το πρώτο jailbreak για το iPhone 5
- Δυστυχημα απο λαθος...
- '' πακετο'' διασωσης για ελλαδα - ισπανια - κυπρο...
- «Αφήνω πίσω τις παλιές μου αγάπες»
- Ανασχηματισμός μετά τα μέτρα (;)
- Ο Παππάς της Χρυσής Αυγής φέρνει το «Τσάμικο» στην Βουλή, ζητάει το ακριβές περιεχόμενο του «αιτήματος» της αλβανικής πλευράς