Jeg har lige modtaget en advarsel i dag til facebook brugere.
26-11-2008
Hold fingrene fra en mail fra sociale netværk som Myspace og Facebook med emnet 'Your ass got filmed in the living room'.
Modtager du en mail fra en ven på et af de sociale netværk med emnet 'Your ass got filmed in the living room', skal du holde fingrene fra den. Sender du den selv, er du formentlig smittet med en Koobface/Zlob variant, som du skal have fjernet fra din pc.
Mindst en gruppe it-kriminelle misbruger en kombination af SQL-injektion og skadelig kode til at sprede skadelige links til flere sociale netværk, herunder Facebook, Myspace, HI5 og Bebo.
Your ass
Mange Facebook brugere modtager "væg-til-væg" beskeder, som det hedder på Facebook, fra personer de kender. Disse beskeder indeholder et link, som peger på en adresse, der sender de nysgerrige Facebook-brugere, der klikker på linket, videre til en fjendtlig webside. Her skal brugeren lokkes til at åbne en 'opdatering til Flash' som i virkeligheden er en Koobface/Zlob variant.
Et eksempel på disse væg-til-væg beskeder findes herunder (mellemrum indlagt i linkene):
Emne: Your ass got filmed in the living room.
"OOHHHHH
http://new.face book.com//ext//share.php?sid=357812 19074&h=hmFRU"
Klik på nedenstående link for at svare:
http://www.fa cebook.com/n/?inbox/readmessage.php&t=1074210212872
Klikker du på det pågældende link, så videredirigeres du til en webside. Det pågældende domæne indeholder endnu et script, der flytter dig til endnu et domæne/en URL.
Fra denne skadelig webside vil du blive tilbudt at installere filen 'flash_update.exe'. Men filen er en skadelig Koobface/Zlob variant.
Forskellige scripts
Selve angrebet er uhyggeligt snedigt udført ved brug af blandt andet SQL injektion.
Det pågældende script, der møder brugeren, er udformet, så det kan smitte afhængigt af hvilket netværk, brugeren kommer fra. Nogle varianter af ormen er designet til at sprede sig på Facebook, mens andre klarer Myspace og de andre sociale netværk.
Modtager du mailen, skal du lade være med at klikke på linkene og lade dig lokke videre. Kommer mailen fra dig, anbefaler vi, at du scanner din pc og tjekker, at den ikke er blevet inficeret. Det kan du gøre via vores værktøjsside.
Kilde: CSIS Security Group
Kan det være sådan noget.