Vriendensites bedreigd met wormen
Hackers blijven proberen om op allerlei manieren jouw computer te misbruiken voor hun eigen doelen. Daarbij richten ze zich vaak op bijvoorbeeld banken en creditcardgegevens. Virusbedrijf Kaspersky heeft ontdekt dat nu ook de vriendensites MySpace en Facebook bedreigd worden door computercriminaliteit.
De wormen, Net-Worm.Win32.Koobface.a. en Net-worm.Win32.Koobface.b, vallen MySpace en Facebook aan, transformeren computers van slachtoffers naar zombiecomputers om botnets te kunnen vormen. Dat zijn netwerken van geïnfecteerde computers die worden gebruikt om bijvoorbeeld spam of nog meer virussen te verspreiden. De eigenaars van de computers weten doorgaans niet dat er wat met hun pc aan de hand is.
De ene worm verspreidt zich wanneer je inlogt op je MySpace-account. Deze worm plaatst berichtjes op accounts van vrienden. De andere worm richt zich op Facebook, creëert spam-berichten en verzendt deze naar de vrienden via de site. De berichten hebben teksten als: Paris Hilton Tosses Dwarf On The Street; Examiners Caught Downloading Grades From The Internet; Hello; You must see it!!! LOL. My friend catched you on hidden cam; Is it really celebrity? Funny Moments en vele anderen.
De berichten bevatten links naar youtube.[skip].pl, een nepversie van Youtube. Wanneer je op deze link klikt en de video probeert te bekijken, krijg je een melding dat de laatste versie van Flash Player geïnstalleerd moet worden om deze te kunnen bekijken. In plaats van de laatste versie van Flash Player, wordt er een bestand genaamd codesetup.exe gedownload. Deze netwerkworm verspreidt vervolgens weer dezelfde berichten naar alle vrienden van de gebruiker.
"Helaas vertrouwen veel gebruikers de berichten van vrienden zonder er bij na te denken. Het is dus zeer waarschijnlijk dat een gebruiker op een dergelijke link klikt", aldus Alex van Kaspersky Lab. "Begin 2008 voorspelden we een dergelijke tendens waarbij cybercriminelen steeds meer gebruik maken van MySpace, Facebooks en soortgelijke sites. Dit is het bewijs. Ik ben er zeker van dat dit slechts de eerste stap is en dat virusschrijvers zich meer en meer op dergelijke sites zullen richten."