Een Trojaans paard dat zich via Facebook verspreidt heeft in twee dagen meer dan 110.000 gebruikers van de sociale netwerksite geïnfecteerd, zo stelt onderzoeker Mohammad Reza Faghani. De malware lokt gebruikers met spannende berichten die naar een pagina met een pornovideo wijzen.
Zodra gebruikers op de video klikken verschijnt er een bericht dat ze de aangeboden "Flash Player" moeten downloaden om het filmpje te bekijken. De download is echter het Trojaanse paard. Volgens de onderzoeker verschilt dit Trojaanse paard van andere Trojans die Facebook gebruikten om zich te verspreiden. Zo stuurden andere Trojaanse paarden berichten uit naam van het slachtoffer naar een aantal van zijn vrienden. Zodra deze vrienden besmet raakten, stuurde de Trojan weer berichten naar hun vrienden.
De nu ontdekte Trojan "tagt" de vrienden van de besmette gebruiker in het bericht. Hierdoor kunnen niet alleen de vrienden van het eerste slachtoffer het bericht zien, maar ook weer hun vrienden, waardoor de malware zich sneller kan verspreiden. Om niet al teveel op te vallen zou de Trojan niet meer dan 20 gebruikers per bericht taggen. Eenmaal actief op een systeem kan de malware het toetsenbord en de muis overnemen.
Deze posting is gelocked. Reageren is niet meer mogelijk.