Facebook információk a Koobface botnetről

A Facebook ismét aktivizálta magát a Koobface (Facebook anagramma) botnet ellen folytatott harcban és információkat hozott nyilvánosságra a féregről és annak készítőiről. A világ legnépszerűbb közösségi oldala utoljára egy évvel ezelőtt cikkezett a hírhedt káros szoftverről. Most, több mint 3 év megfeszített munka után, a biztonság közösségekkel, a szakemberekkel és a bűnüldöző szervekkel együttműködve a Facebook bejelentette, a vírus 9 hónapja nem ütötte fel a fejét a közösségi oldalon.

2008 közepén a Koobface mögött álló csoport látszólag vicces vagy erotikus tartalmú videókra mutató linkeket kezdett terjeszteni. Az áldozatok ha megnyitották a linket, akkor egy hibaüzenetet kaptak, amely szerint frissíteniük kell az Adobe Flash beépülő modulját, azonban itt tovább klikkelve a kívánt frissítés helyett a Koobface káros szoftver települt a gépükre. A Kaspersky Labs biztonsági cég becslései szerint 2010-ben a botnet által fertőzött gépek száma 400000 és 800000 volt tehető.

http://www.zdnet.com/blog/facebook/facebook-exposes-hackers-behind-koobface-worm/7538?tag=nl.e539


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »