Ny Koobface narrer med billede

Artiklen blev oprindeligt publiceret den 3/3/2009

En ny udgave af Facebook-ormen Koobface lokker sine ofre til en falsk YouTube-side.

Ormen sender en besked, der ser ud til at komme fra en Facebook-ven. I beskeden er der link til en video, som angives at ligge på YouTube.

I virkeligheden ligger videoen på en forfalsket side, der efterligner YouTube. Og videoen er ikke en video, men ormeprogrammet. Hvis man henter og kører det, bliver ens pc inficeret.

For at få det til at se legitimt ud, er "videoen" øjensynlig placeret på YouTube af ens ven. Og vedkommendes foto er ligefrem med – det har ormen hentet på Facebook.

Hvis ens pc bliver inficeret, tjekker ormen, hvilke sociale netværk man anvender. Det gør den ved at gennemgå cookies. Her finder den login-oplysninger, som den bruger til at sende beskeder i ejerens navn.

Foruden Facebook kan Koobface i den seneste udgave også anvende netværkene Hi5, Friendster, Myspace og flere andre.

Antivirusfirmaet Trend Micro kalder den nye udgave Worm_Koobface.AZ. Firmaet har fundet ormeprogrammet på over 300 IP-adresser.

Links