Троянский конь Troj/Agent-XNN пробрался в конюшню Facebook
Опубликовано:
Комментариев: 0

В сети Интернет появился новый троянец, поражающий ПК, функционирующие под управлением ОС Windows. Хакерами очередной spam-рассылкой атакованы пользователи социальной сети Facebook. Зловредная программа замаскирована под автоматические уведомления социальной сети. Сетевые злоумышленники рассылают вирус под видом уведомлений о фотоснимках.
Алгоритм работы вируса следующий. Пользователям высылается письмо, в котором сообщено, что один из их друзей в Facebook его отметил на фотоснимке. Если посмотреть эти фотографии, то в персональный компьютер пользователя загружается ZIP-файл с троянцем. Внутри ZIP-архива присутствует ни что иное, а образец троянца, именуемого как Troj/Agent-XNN. Таким образом, данный вирус позволяет сетевым мошенникам на удаленном расстоянии контролировать инфицированные персональные компьютеры.
Вирус Troj/Agent-XNN добавляет себя в системную папку операционной системы Windows, и каждый раз загружается при ее запуске.
Отличить настоящие уведомления социальной сети Facebook от вредоносной рассылки довольно таки просто. Социальная сеть всегда сообщает, какие именно друзья отметили пользователя на фотоснимке. А вот в письмах сетевых мошенников сообщается только информация следующего плана: "Один из ваших друзей добавил новое фото с вами".
Плюс к этому, Facebook сами фотографии, на которых был отмечен пользователь, никогда не присылает – одни только ссылки на них.
Стоит отметить, что вредоносная рассылка уже не в первый раз маскируется под уведомления социальной сети Facebook. В июле текущего года сотрудниками антивирусной лаборатории SophosLabs уже была обнаружена в Интернете подобная рассылка, которая не содержала в себе каких-либо вложений, но при этом содержала ссылки на инфицированные сайты, которые при помощи exploit Blackhole пытались атаковать компьютеры.