Er verspreidt zich een nieuwe worm via Facebook, die het uiteindelijk op de bankrekening van slachtoffers heeft voorzien. De malware gebruikt gestolen inloggegevens van Facebook-gebruikers om kwaadaardige links naar vrienden te sturen. De worm downloadt vervolgens verschillende andere malware, waaronder een variant van de Zeus Trojan. Dit Trojaanse paard is speciaal gemaakt voor het plunderen van online bankrekeningen.
De link die naar contacten van de geïnfecteerde gebruiker wordt verstuurd lijkt op een fotobestand. In werkelijkheid is het een screensaver met een JPG-extensie. Opent de gebruiker het bestand, dan wordt de malware geïnstalleerd. Die wordt vanaf verschillende gehackte domeinen geladen, waaronder het Nederlandse www.dekieviten.nl.
Volgens het Deense beveiligingsbedrijf CSIS is de worm in Visual Basic geschreven en past het verschillende technieken toe om analyse in een virtuele machine, zoals VMware, Sandboxie en Virtual Box, te belemmeren. Alleen de virusscanners van DrWeb en Kaspersky Lab zouden de worm op dit moment detecteren.
Deze posting is gelocked. Reageren is niet meer mogelijk.