Wirus z Facebooka, Java inicjuje infekcję

28 maja, 2014

Docierają do nas problemy od użytkowników Facebooka, którzy są nękani nowym wirusem „społecznościowym” w generycznej nomenklaturze Eseta Java/TrojanDownloader.Agent.NIH oraz McAfee Heuristic.BehavesLike.Java.Suspicious-DldrObf.L

Wynik skanowania VT

malware java facebook 1

Malware rozprzestrzenia się za pomocą czatu wysyłając automatycznie wiadomości do wszystkich znajomych. Twoi znajomi wysyłają nieświadomie ten plik swoim znajomym – obłędne koło. Nazwa pliku przybiera automatycznie generowane nazwy np. Orig_*.zip, Pictr*.zip, Copy*.zip, z komentarzem „hahaha”.

Jak informuje niebezpiecznik.pl, wirus jest odpowiedzialny za „kopanie” kryptowaluty Bitcoin. Moc obliczeniowa komputerów użytkowników, którzy pobiorą i uruchomią plik, zostanie wykorzystana do generowania Bitcoinów.

Więcej szczegółów na stronie niebezpecznika

Jak się chronić

1. Zaleca się odinstalowanie środowiska Java, które jest bardzo często wykorzystywane przez malware zero-day.

2. Drugi krok to przeskanowanie komputera programem antywirusowym. Nawet jeśli posiadasz już program AV w wersji darmowej lub płatnej, warto zrobić profilaktyczny skan wszystkich partycji i urządzeń przenośnych programem najlepiej nadającym się do tego celu – Malwarebytes Anti-Malware [ pobierz ze strony producenta ]. Po instalacji odznacz opcję pierwszą (uruchomisz w ten sposób wersję FREE – program będziesz mógł używać jako skaner od czasu do czasu), jeśli nie chcesz korzystać z programu w wersji Premium (wersja na 30 dni, po upływie czasu terminu należy zakupić licencję).

mbam

3. Zaktualizuj stare programy, wtyczki i dodatki do przeglądarek (oraz samą przeglądarkę) do najnowszych wersji.

Dla lepszej ochrony i zwiększenia bezpieczeństwa online warto zainstalować appki na Facebook’u: ESET Social Media Scanner oraz Bitdefender SafeGo.

Więcej informacji na temat zagrożeń social-media: http://avlab.pl/zagrozenia/social-media

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]