Пользователи Facebook подверглись масштабной атаке сетевого червя Koobface

Пользователи Facebook подверглись масштабной атаке сетевого червя Koobface

Компьютеры многих пользователей социальной сети Facebook были атакованы сетевым червем Koobface. Впервые атаке этого червя пользователи Facebook подверглись летом текущего года.

Попав в компьютер, Koobface рассылает сообщения контакт-листу пользователя Facebook. Эти сообщения содержат ссылку на видеоролик, для просмотра которого нужно скачать новую версию Flash Player. Под новой версией Flash Player скрывается Koobface.

Червь перенаправляет пользователей на малоизвестные поисковые сайты при обращении, например, к Google, Yahoo! или Live Search. Кроме того, Koobface содержит компоненты, которые могут в дальнейшем загрузить на компьютер новое вредоносное ПО.

Представители Facebook подчеркивают, что различные вредоносные программы периодически атакуют компьютеры пользователей социальной сети. Однако ни одна атака не была такой массовой.

Но несмотря на большое количество атакованных компьютеров, Koobface проник на ПК лишь некоторых пользователей Facebook. Инструкция по борьбе с этим червем была размещена в разделе безопасности Facebook.

Первого августа текущего года об обнаружении двух разновидностей червя Koobface сообщила "Лаборатория Касперского". Один червь атаковал пользователей Facebook, другой - MySpace. Тогда Koobface не предпринимал никаких действий, кроме заражения компьютера.

Источник

Подпишитесь на новости

Код Безопасности связал Secret Net EDR с контролем удаленного доступа

Правильный пароль еще не означает, что компьютеру можно доверять. «Код Безопасности» представил связку Secret Net EDR и «Континент ZTN»: при обнаружении угрозы на рабочей станции система блокирует удаленный доступ к корпоративным ресурсам.

По сообщению компании, интеграция закрывает разрыв между защитой устройства и сетевым подключением.

В классической схеме средство защиты видит подозрительную активность на компьютере, а шлюз проверяет подключение, но не располагает полной картиной состояния хоста. В итоге успешная аутентификация может открыть дорогу и машине с признаками компрометации.

В новой связке «Континент ZTN» оценивает состояние устройства перед подключением и продолжает мониторинг всю рабочую сессию. Secret Net EDR анализирует активность хоста, выявляет аномалии и позволяет управлять защитой рабочих станций через единую консоль с одним агентом. Если фиксируется угроза, удаленный доступ блокируется автоматически.

Бандл рассчитан прежде всего на организации, которые уже используют NGFW «Континент 4» или АПКШ «Континент 3». По заявлению разработчика, интеграция дополняет существующую инфраструктуру и не требует ее замены.

Secret Net EDR опирается на технологии Secret Net Studio, применяемого в российских госструктурах и на объектах КИИ. Главная идея связки — учитывать, кто подключается, и одновременно проверять, с какого устройства он это делает.

RSS: Новости на портале Anti-Malware.ru