image

Koobface worm geeft slachtoffers Google account

zaterdag 12 december 2009, 13:19 door Redactie, 4 reacties

Een nieuwe variant van de Koobface worm controleert of besmette gebruikers een Google of Blogspot account hebben, om daarmee vervolgens besmette Google Reader pagina's aan te maken. In het geval een gebruiker nog geen Google account heeft, dan maakt de worm die aan. Hiervoor kijkt de malware naar verschillende browser cookies. Koobface, voorheen vooral actief op Facebook maar tegenwoordig ook op andere sociale netwerksites als Twitter en MySpace, is tevens van een verbeterde CAPTCHA-kraker voorzien. Het doel is het maken van kwaadaardige Google Reader pagina's, die vervolgens in privéberichten en krabbels op verschillende sociale netwerksites belanden.

Zodra het de pagina heeft gemaakt, logt Koobface de gebruiker uit het account. De pagina's laten wat lijkt een YouTube video zien, maar wijzen in werkelijkheid naar een zogenaamde Adobe Flash Player installatie. Dit bestand installeert uiteindelijk de worm. "Als je deze Google Reader pagina's in je sociale netwerk ziet verschijnen, wees dan alert. En als je iemand in je eigen netwerk deze links ziet plaatsen, laat ze dan weten dat ze mogelijk besmet zijn", zegt Andrew Brandt van Webroot.

Reacties (4)
12-12-2009, 19:00 door [Account Verwijderd]
[Verwijderd]
13-12-2009, 13:56 door spatieman
creatief...
13-12-2009, 17:33 door Knight Of The Post
Dus die worm huist nu ook in Google Reader?
14-12-2009, 13:15 door Anoniem
Strakkk lekker over nagedacht, implement in google. hacking bigtime :), dan zal reader wel niet zo groot zijn. maar er zijn tal van andere opties.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.