Facebook információk a Koobface botnetről

A Facebook ismét aktivizálta magát a Koobface (Facebook anagramma) botnet ellen folytatott harcban és információkat hozott nyilvánosságra a féregről és annak készítőiről. A világ legnépszerűbb közösségi oldala utoljára egy évvel ezelőtt cikkezett a hírhedt káros szoftverről. Most, több mint 3 év megfeszített munka után, a biztonság közösségekkel, a szakemberekkel és a bűnüldöző szervekkel együttműködve a Facebook bejelentette, a vírus 9 hónapja nem ütötte fel a fejét a közösségi oldalon.

2008 közepén a Koobface mögött álló csoport látszólag vicces vagy erotikus tartalmú videókra mutató linkeket kezdett terjeszteni. Az áldozatok ha megnyitották a linket, akkor egy hibaüzenetet kaptak, amely szerint frissíteniük kell az Adobe Flash beépülő modulját, azonban itt tovább klikkelve a kívánt frissítés helyett a Koobface káros szoftver települt a gépükre. A Kaspersky Labs biztonsági cég becslései szerint 2010-ben a botnet által fertőzött gépek száma 400000 és 800000 volt tehető.

http://www.zdnet.com/blog/facebook/facebook-exposes-hackers-behind-koobface-worm/7538?tag=nl.e539


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2022-43939 – Hitachi Vantara Pentaho BA Server Authorization Bypass sebezhetősége
CVE-2022-43769 – Hitachi Vantara Pentaho BA Server Special Element Injection sebezhetősége
CVE-2024-4885 – Progress WhatsUp Gold Path Traversal sebezhetősége
CVE-2018-8639 – Microsoft Windows Win32k Improper Resource Shutdown or Release sebezhetősége
CVE-2023-20025 – Cisco Small Business Routers sebezhetősége
CVE-2023-20118 – Cisco Small Business RV Series Routers Command Injection sebezhetősége
CVE-2024-49035 – Microsoft Partner Center Improper Access Control sebezhetősége
CVE-2024-56145 – Craft CMS Exploitation Tool sebezhetősége
CVE-2025-0111 – Palo Alto Networks PAN-OS File Read sebezhetősége
Tovább a sérülékenységekhez »