Rumah Jam keamanan Malware dorkbot terbaru menyebar melalui obrolan facebook

Malware dorkbot terbaru menyebar melalui obrolan facebook

Video: Cara Kembalikan pesan facebook (Oktober 2024)

Video: Cara Kembalikan pesan facebook (Oktober 2024)
Anonim

Varian baru Dorkbot membuat putaran Facebook minggu ini, menginfeksi pengguna saat melompat dari satu teman ke teman lain melalui layanan obrolan situs, kata para peneliti.

Varian terbaru Dorkbot menginfeksi pengguna dengan memasukkan tautan ke file gambar dalam sesi obrolan Facebook, tulis para peneliti BitDefender dalam sebuah posting blog. File memiliki ekstensi.jpg tetapi benar-benar file yang dapat dieksekusi. Para peneliti percaya bahwa malware, ketika dieksekusi, dapat memata-matai aktivitas browsing pengguna, mengunduh malware tambahan, dan memanen kata sandi pengguna.

"Kicker di sini adalah bahwa pengguna Facebook dapat menerima obrolan / IM dari teman (yang terinfeksi) dan tidak tahu itu adalah spambot yang mencoba terlibat dalam percakapan, " BitDefender mengatakan kepada SecurityWatch .

Facebook tampaknya telah menghapus infeksi pada hari Selasa. Dorkbot dan variannya telah ada sejak tahun 2003, meskipun versi terakhir yang diketahui adalah pada tahun 2011. Ketegangan malware tertentu menyebar melalui klien pesan instan, termasuk Yahoo Messenger, Pidgin, dan XChat. Varian Facebook ini tampaknya merupakan pembaruan dari versi 2011.

Tetap Tenang, dan Jangan Klik

Pengguna harus menyadari bahwa mereka tidak boleh mengklik tautan yang diakhiri dengan.jpg kecuali mereka tahu teman mereka benar-benar mengirim tautan itu. Jika jendela obrolan muncul dengan sebuah tautan, ada baiknya beberapa detik untuk bertanya kepada teman apakah tautan itu aman untuk diklik. Jika teman tidak membalas, atau jika spambot mengembalikan respons aneh, hentikan keinginan untuk mengklik dan melanjutkan.

Bahkan, saran itu berlaku untuk hampir semua tautan yang datang kepada Anda - terlepas dari ekstensi file - dalam email atau pesan instan. Ambil langkah mundur dan lihat tautannya. Apakah tautannya muncul di tengah percakapan? Apakah itu berasal dari teman yang sudah bertahun-tahun tidak Anda ajak bicara? (Bukankah ada "hei, apa kabar?" Sebelum tautan, jika itu yang terjadi?) Tanya saja teman Anda apakah mereka bermaksud mengirim tautan. Beberapa detik untuk berpikir sebelum mengklik dapat menghindarkan Anda dari infeksi.

Pengguna harus menghindari mengklik tautan yang mencurigakan di obrolan Facebook atau jaringan IRC lainnya, kata BitDefender.

Malware dorkbot terbaru menyebar melalui obrolan facebook