Anti-virusbedrijven waarschuwen voor een "zeer agressieve" worm die zich via Skype en Yahoo Messenger verspreidt. De "Yimfoca" worm, ook bekend als Palevo, gebruikt social engineering om gebruikers op een link te laten klikken. De link lijkt een foto of vraag van een bekende te zijn, maar is in werkelijkheid de malware.
"Gebruikers zijn eerder geneigd om op deze links te klikken, omdat ze denken dat hun vriend om advies vraagt. Daarnaast laat de URL een .JPG bestand aan gebruikers zien, waarbij die denken dat het om een afbeelding gaat", zegt het Vietnamese beveiligingsbedrijf Bkis.
Kwaadaardig
Eenmaal geopend installeert de worm zich in de Windows directory, voegt zichzelf aan de Windows Firewall list toe, stopt de Windows Update service en maakt aanpassingen aan het Windows register zodat het bij elke herstart wordt geladen. Verder voegt Yimfoca kwaadaardige links aan nieuwe Word en Excel bestanden toe, maakt verbinding met een IRC-server, blokkeert meer dan 700 websites, schakelt virusscanners uit en infecteert USB-sticks.
De eerste variant richtte zich alleen op Yahoo Messenger-gebruikers, maar al snel verscheen er een nieuwe versie die het ook op Skype-gebruikers heeft voorzien.
Deze posting is gelocked. Reageren is niet meer mogelijk.