Он проникает на ПК владельцев аккаунтов под видом скачивания новой версии Flash Player.
В крупнейшей социальной сети Facebook появился троян Trojan.FakeAV.LVT, который удаляет антивирусные программы, установленные на компьютерах пользователей. Вместо них автоматически устанавливаются имитации, которые не защищают от вирусов.
Проникнув на компьютер пользователя, троян блокирует все уведомления от файервола системы, обновления Windows, а также работу установленного антивируса. Пользователь видит окно с просьбой перезагрузить систему. Если это сделать, троян начинает скачивать на ПК другое вредоносное ПО. Этот вирус даже может воспроизводить язык, установленный в интерфейсе пользователя.
Устанавливается троян следующим образом. С пользователем Facebook начинает разговор его друг. Вскоре после начала беседы пользователю начинают приходить вопросы типа «Это ты на видео?» или «Хочешь посмотреть?». Вопросы сопровождаются ссылкой, по которой якобы находится видеоролик, главным действующим лицом которого является сам пользователь, получивший сообщение.
Если пользователь пройдет по указанной ссылке, он оказывается на странице YouTube с видеороликом, название которого включает его имя из Facebook. При этом, чтобы посмотреть это видео, пользователь должен скачать новую версию плеера Flash Player, так как нынешняя якобы устарела. Но под видом Flash Player начинается закачка FakeAV.LVT.
Нового трояна обнаружили эксперты по безопасности из компании BitDefender, сообщает портал Cnews. Они отмечают, что он отличается сложностью и малой уязвимостью.
Копаст:
aif.ru
Комментарии (0)
RSS свернуть / развернутьТолько зарегистрированные и авторизованные пользователи могут оставлять комментарии.