Na Facebooku se objevil celkem sofistikovaný vir. Přijde vám anglicky psaná zpráva s odkazem na video:
Zkušeného uživatele už tady zarazí to, že mu někdo píše anglicky a také to, že odkaz je ve formátu http://123.456.789.0/cislo.hi. how are you
Wanna laugh?
It is you on the video ? want to see?
I'll be out for an hour, will be back soon
Fáze 1:
Po kliknutí se dostanete na fake YouTube stránku s videem. Stránka má v titulku vaše jméno. Pod videem se zobrazují komentáře od vašich přátel, anglicky psané. Někteří jsou v šoku, jiným se video líbilo a další konstatuje, že musel aktualizovat přehrávač, ale stálo to za to. A zde je kámen úrazu, ona aktualizace vypadá totiž celkem věrohodně. Místo videa vidíte černé políčko vybízející k updatu Adobe Flash Playeru. Jakmile ovšem prográmek stáhnete a spustíte, začnou se dít nepříjemné věci.
Fáze 2:
Po stažení se trojan rozkopíruje, skrývá se jako %windir%\services32.exe a %windir%\update.X\svchost.exe, kde X je verze malware. Hned poté si přidá záznam do registrů, aby se přidal do povolených programů k průchodu přes firewall, příp. firewall úplně vyřadil. Stejně tak vyřadí jakoukoliv další ochranu, kterou v PC máte (antivir, atp.).
Fáze 3:
Tady už to začíná být jako z dobrého amerického filmu. Na základě toho, jaký antivir používáte, se trojan přizpůsobí a emuluje jeho funkce! Vyskočí na vás tedy krásné pop-up okno, které vypadá úplně stejně jako okno vašeho starého dobrého AV, včetně jazyku. Dále po vás bude chtít "antivir" restartovat PC, jenže ještě předtím vám to odinstaluje váš starý antivir a způsobí, že se systém spustí po restartu v Nouzovém režimu.
Fáze 4:
Trojan stáhne IP dalších infikovaných strojů se stejným operačním systémem, který máte vy. Vaše PC se tak stává součástí botnetu, výjimkou nejsou ani restarty, atp.
Řešení:
EDIT:
Snad to někomu pomůže. Mně o tom řekla sestra (13 let), která na to naletěla a já se snažím notebook odplevelit. Ale je tam krásně vidět, jak jsou lidi zblblí Facebookem a naletí na naprostou kravinu, aniž by měli sebemenší podezření.



Citovat


Sdílet stránku