信息安全管理厂商卡巴斯基实验室发布新型蠕虫警告,这个新型蠕虫锁定MySpace与Facebook的用户。卡巴斯基实验室侦测到两个变种的新型蠕虫,分别是Networm.Win32.Koobface.a.与Networm.Win32.Koobface.b,而这两个蠕虫分别攻击MySpace与Facebook的用户。当蠕虫进行攻击后,会带入恶意软件,进而瘫痪计算机,使感染的计算机进入殭尸计算机网络。
卡巴斯基实验室病毒分析师仍然提醒用户,蠕虫被设计出来主要目的就是为了能够透过网络管道让用户下载恶意软件组件。受到感染的计算机有很大的可能不只透过这些社交的网站散布链接,因为殭尸网络同样也可能利用其他的恶意软件散播感染。卡巴斯基网络安全套装KIS2009预先侦测这个威胁,并在7月31日已经将此威胁加入病毒数据库中。
Networm.Win32.Koobface.a.在用户登入MySpace帐户的时候,收到一个被加入好友的通知。而Networm.Win32.Koobface.b则是针对Facebook的用户,制造垃圾邮件讯息,并透过Facebook发送给他们的朋友。这个讯息和评论内容皆以耸动性、趣味性的标题吸引用户点击。
这些在MySpace、Facebook的讯息和评论中甚至还包括夹带youtube的链接。如果用户点击链接,他将被改以带往http//youtube.[skip].ru,这个可能也提供影片分享的网站。然后,代替一个Flash Player最新版本的窗口,出现一个称为codesetup.exe的档案,将下载至受攻击的计算机中,而这个档案同样也是一只蠕虫。这将导致透过Facebook进入此网站的用户同时感染MySpace中的蠕虫,进行数据转换。