Очередной троянец использует соцсеть Facebook для своей работы

04.11.2009

Исследовательское подразделение корпорации Symantec сообщило об обнаружении нового троянского кода, использующего социальную сеть Facebook в качестве своеобразного командного сервера. Троянец, получивший название Whitewell, в большинстве случаев распространяется через документы форматов PDF или MS Office, содержащие те или иные ранее обнаруженные уязвимости.

При попадании на компьютер пользователя, троянец пытается связаться с мобильной версией Facebook и считать команду с определенной страницы в сети. Проанализировав код, исследователи Symantec пришли к выводу, что троянец может выполнять 4 вида действий в зависимости от конкретных команд, найденных в заголовках Facebook.

По словам Андреа Лелли, антивирусного аналитика Symantec, реальное управление троянцем происходит с других ресурсов, тогда как Facebook выступает в качестве передаточного механизма. "В троянце реализован свой механизм HTML-парсинга, получения динамических данных и отправки адреса зараженного компьютера и времени его заражения", - говорит она.

В Symantec говорят, что троянец обменивается с Facebook очень простыми односложными командами, такими как White, WebServer, Wells и другими. Каждое из них выступает в качестве своего рода ключевого слова.

В компании подчеркивают, что пока они не зафиксировали широкого распространения данного троянца.



Источник: http://www.cybersecurity.ru/


30.08.2011 13:38
Facebook выплатил охотникам за уязвимостями $40 000
Соцсеть Facebook за три недели после запуска программы, предусматривающей денежные вознаграждения пользователям за найденные дыры в системе безопасности ее сайта, выплатила более $40 тысяч.


26.08.2011 13:27
Google закрывает компанию, купленную за $228 млн
Компания Google приняла решение упразднить разработчика социальных приложений Slide, покупка которого около года назад обошлась ей в $228 млн.


25.06.2011 13:32
Google сворачивает два веб-сервиса
Компания Google объявила о закрытии двух своих проектов Google Health и PowerMeter, поскольку оба продукта оказались не столь популярными, чтобы осуществлять их дальнейшую поддержку.


21.06.2011 13:50
Мобильные приложения затягивают больше, чем интернет
Результаты нового исследования показывают, что мобильные приложения стали отнимать у пользователей больше времени, чем веб-сайты.


20.06.2011 13:28
Сайт для красивых пережил страшный набег
Закрытое сообщество красивых людей BeautifulPeople.com подверглось атаке вируса, вследствие чего сайт заполонили десятки тысяч страшил.