Новини технологій. 17 травня. Експерти антивірусної компанії Trend Micro виявили нову троянську програму, яка поширюється через Facebook і вміє блокувати роботу антивірусів.

Експерти виявили на Facebook вірус, що відключає антивірусне ПЗ

Про це повідомили в прес-службі компанії.

Експерти відзначають, що в останні дні отримують зростаючу кількість скарг на нову загрозу. Троянець поширюється через сервіс обміну миттєвими повідомленнями, вбудований в Facebook. Жертва отримує від зараженого користувача зі свого контакт-листа повідомлення з посиланням виду “May09-Picture18.JPG_www.facebook.com.zip”. Якщо користувач переходить за посиланням, на його комп’ютер завантажується архів, в якому захований шкідливий файл.

“Шкідливий файл має назву “May09-Picture18.JPG_www.facebook.com”. Якщо користувач його відкриває, запускається програма, яка відключає антивірусне ПЗ і зв’язується з сайтами зловмисників для отримання нових команд”, – йдеться в повідомленні компанії.

Також дослідники з компанії з’ясували, що цей хробак, який у класифікації компанії називається WORM_STECKCT.EVL, в деяких випадках викачує додаткову програму (WORM_EBOOM.AC), яка, потрапивши в операційну систему, починає стежити за діями користувача, здійснюваними в браузері, відсилаючи зловмисникам інформацію про них, а також публікувати пости і відправляти особисті повідомлення в соціальних мережах Facebook, Myspace, Twitter, WordPress і Meebo.

Програма також здатна до самореплікації, розсилаючи повідомлення з посиланням на свої копії по контакт-листах в профілях атакованого користувача у перерахованих соціальних мереж.

Представники Trend Micro рекомендують користувачам не відкривати підозрілі посилання з повідомлень, навіть якщо вони прийшли від близьких людей.

У Facebook на даний момент зареєстровано близько 900 мільйонів користувачів.

За матеріалами РИА НОВОСТИ