• Facebook: Trojan Hijacking Propagado Através de Mensagens

    As mensagens privadas que entregam o que parece ser uma imagem, estão se espalhando muito rápido no Facebook, devido ao arquivo em questão provocar o download de um Trojan que compromete o computador das vítimas, além de fazer com que a conta da pessoa na rede social em questão, passe a espalhar o malware. A cadeia de infecção começa assim: a vítima vê a mensagem de um amigo que simplesmente diz "LOL" e inclui a "imagem" maliciosa.


    Infelizmente, o arquivo .ZIP em questão contém um arquivo .JAR com o mesmo nome que, ao ser executado, faz o download do malware real a partir de uma conta no serviço Dropbox. Os dois arquivos acima mencionados não são maliciosos por si só, mas o terceiro é - trata-se de um Trojan que se injeta em processos legítimos, que estejam atualmente em execução no sistema das vítimas. De acordo com o executivo Adam Kujawa da Malwarebytes, ainda é desconhecido o que o Trojan faz, exceto comprometer o computador das vítimas e sua conta do Facebook. Mas se formos pelos resultados divulgados pela especialista VirusTotal, ele poderia ser uma variante do já famigerado Zusy Trojan.


    Saiba Mais:

    [1] Net Security http://www.net-security.org/malware_news.php?id=2730