Izvor: Facebook Srbija, 15.Sep.2011, 12:32   (ažurirano 02.Apr.2020.)

KoobFace virus na Facebooku. Šta je i kako se odbraniti.


Ovih dana smo puni saveta za vas. Nekoliko posetilaca nam se javilo sa željom da napišu tekst i podele svoja iskustva sa Fejsbuka. Nakon teksta o povratku na stari Facebook chat donosimo vam novi tekst, koji je napisao Nikola Drobac, o virusima na Facebook društvenoj mreži, konkretno o virusu koji se zove KoobFace na koji ste možda naleteli a da ćete to tek sada saznati!
Šta je KoobFace? Koobface je takozvani crv, kompjuterski virus za Windows operativne sisteme. Sastoji se od dva dela, klijentskog (na moguće vašem računaru) i serverskog (na računaru napadača).

Kako prepoznati ovaj virus? Na društvenim mrežama neko od vaših prijatelja će postaviti link koji vrlo često bude maskiran preko onih sajtova za skraćivanje linkova (poput bit.ly) i neki komentar koji može biti da li da se neko od vaših poznanika izblamirao, ili snimio „kućni video“ ili nešto što će svima privući pažnju i probuditi radoznalost.
Kako se širi? Klijentski deo Koobface-a se nalazi na zaraženom računaru, i on pokupi sve šifre od društvenih mreža koje pronađe u vašim browserima, i pošalje ih serverskom delu, koji se uloguje sa vašim podacima i šalje poruke vašim kontaktima na društvenim mrežama. Link koji virus pošalje vas vodi na stranicu koja u mnogome podseća na youtube, i da biste pogledali video, morate da „instalirate Flash player“ u kojem se nalazi ovaj virus. Ukoliko ga instalirate na vaš računar, smatrajte da ste se zarazili ovim virusom.
Napomena: Ne mora biti u pitanju Youtube klon stranica, pojavljivale su se i kao facebook video, i druge stranice, ali je svima cilj isti, da vi pokrenete „setup.exe“ koji vam ponudi da skinete, i tako zarazite svoj računar.
Kakvu mi štetu može napraviti? Pored ovih poruka koje šalje vašim prijateljima na društvenim mrežama, Koobface u sebi sadrži i deo koji će vas iskoristiti za Captcha sigurnosne protokole, nudiće vam da instalirate neke „sigurnosne dodatke koji bi očistili viruse“ (a oni su u stvari virusi), serviraće vam lažne reklame u kojima se takođe mogu nalaziti Malware aplikacije, zatim sadrži i lažne pretraživače, i komponentu koja menja DNS.
Da pojasnimo, osim što će otvoriti vrata za mnoge druge viruse, i usporiti vaš računar, ukrasti sve vaše lozinke i možda čak i neke podatke, Koobface vam može uskratiti pristup nekim od najpopularnijih sajtova na internetu (to je taj deo što menja DNS) i napraviti vam mnogo frustracija i nervoze pri daljnjem korišćenju računara i interneta.
Zarazio mi se računar, kako da ga očistim? Prvo i osnovno, treba zaraženom računaru da zabranite pristup internetu, i da sa sigurnog mesta (drugog računara) promenite svoje šifre na društvenim mrežama gde virus šalje automatske poruke kroz vaš nalog.
Moj najiskreniji savet je da reinstalirate sistem, a potom da sa sigurnog mesta promenite sve lozinke koje ste imali sačuvane u vašim browserima.
Još jedan savet što se sigurnosti tiče, ukoliko koristite mobilni telefon da vam stižu obaveštenja sa facebook-a, možete uključiti „two-step verification“ da niko ne može da se uloguje u vaš nalog ukoliko ne unese kod koji je poslat sms-om na vaš telefon.
Za kraj bih želeo da napomenem da sam se trudio da maksimalno uprostim ovaj tekst da bude svakom razumljiv, pa oni iskusniji korisnici računara da mi odmah ne zameraju ako im nije po volji i ako oni o ovoj temi znaju više... I za one koje tema zanima, literaturu o Koobface-u možete pronaći na sajtu trendmicro.com u formi PDF eBook-a.
Autor teksta:
Nikola Drobac
Web konsultant
www.ndrobac.com

Nastavak na Facebook Srbija...






Napomena: Ova vest je automatizovano (softverski) preuzeta sa sajta Facebook Srbija. Nije preneta ručno, niti proverena od strane uredništva portala "Vesti.rs", već je preneta automatski, računajući na savesnost i dobru nameru sajta Facebook Srbija. Ukoliko vest (članak) sadrži netačne navode, vređa nekog, ili krši nečija autorska prava - molimo Vas da nas o tome ODMAH obavestite obavestite kako bismo uklonili sporni sadržaj.