Julefeiringen åpner nye muligheter for spredning av skadelig kode på sosiale medier, melder PandaLabs.
Den enorme sammenslutningen av brukere, og profiler som er forholdsvis enkel å overta, har gjort Facebook til en enormt attraktiv kanal til spreding av skadelig kode. Når man kombinerer med dette med julefeiringen – som er en av favorittsesongene for samme type aktivitet, får vi en eksplosiv kombinasjon hvor nye virus lurer brukerne med julefeiringen som agn.
Grunnen til at sosiale nettverk har blitt såpass attraktive, er den falske trygghetsfølelsen flere brukere har til innhold som blir delt gjennom nettverkene.
– Brukerne stoler generelt på meldingene og innholdet de mottar, og dette resulterer i at hackere får stor respons gjennom disse kanalene, forklarer Luis Corrons i PandaLabs.
Pass opp for julehilsener
Dette er blant annet tilfellet med den siste varianten av den velkjente ormen Koobface.GK, melder PandaLabs i en pressemelding. En uskyldig julehilsen i form av en video, som befinner seg på en YouTube-lignende nettside – resulterer i at brukeren laster ned og installerer ormen, ved avspilling av videoen. Bildet under viser en video av den nevnte typen:

Når viruset har blitt installert på brukerens datamaskin, vil det komme en captcha-forespørsel hvor brukeren blir bedt om å gjengi to ord. Dette er en metode som brukes for å skille mennesker og datamaskiner fra hverandre, ved for eksempel registrering her på ITpro. Hver gang bokstavkombinasjonen blir korrekt gjengitt, vil ormen registrere en ny konto hvor videoen vil bli lagret for videre deling.
Som sagt er ikke dette første gang julefeiringen blir brukt til spredning av skadelig kode, men i motsetning til tidligere – hvor julehilsener ofte ble sendt via e-post, er det nå sosiale nettverk som benyttes.
Tips ved bruk av sosiale nettverk
PandaLabs oppgir følgende tips når man bruker sosiale nettverk:
- Ikke klikk på mistenkelige linker fra kilder du ikke er sikker på. Dette gjelder meldinger på Facebook og andre sosiale nettverk, men også e-post.
- Dersom du klikker på en link, men ikke kjenner igjen målsiden – lukk nettleseren.
- Dersom du ikke oppdager noe unormalt på målsiden, men blir bedt om å laste ned noe – ikke aksepter det.
- Om du er uheldig å laster ned eller installerer noe på PC-en og ukjente meldinger eller andre symptomer dukker opp – er datamaskinen mest sannsynlig blitt infisert.
Dersom du er så uheldig å bli infisert, kan du få hjelp i Forumet ved å foreta en logganalyse. Videre bør du alltid sørge for at datamaskinen din er beskyttet. Du kan beskytte deg ved å blant annet ta i bruk den nye Panda Cloud Antivirus-løsningen som er gratis tilgjengelig fra PandaLabs.
