Facebook-worm plundert online bankrekening
29-11-2011,14:30 door
De link die naar contacten van de geïnfecteerde gebruiker wordt verstuurd lijkt op een fotobestand. In werkelijkheid is het een screensaver met een JPG-extensie. Opent de gebruiker het bestand, dan wordt de malware geïnstalleerd. Die wordt vanaf verschillende gehackte domeinen geladen, waaronder het Nederlandse www.dekieviten.nl.
Volgens het Deense beveiligingsbedrijf CSIS is de worm in Visual Basic geschreven en past het verschillende technieken toe om analyse in een virtuele machine, zoals VMware, Sandboxie en Virtual Box, te belemmeren. Alleen de virusscanners van DrWeb en Kaspersky Lab zouden de worm op dit moment detecteren.








Gerelateerde artikelen:
Tags:

