Koobface (анаграмма от Facebook) — компьютерный червь, созданный для кражи информации, распространения других вредоносных программ и создания ботнета[1]. Впервые был обнаружен в 2008 году, однако его пик пришёлся на 2009 и 2010 годы, когда его ботнет имел размер от 400 до 800 тыс. устройств[2][3]. Был создан для систем Linux, Windows и Mac OS X[4], имеет ряд вариаций. Известен атаками на соцсети Facebook, MySpace и Twitter.
Вирус был создан пятью россиянами: Антон Коротченко (псевдоним «KrotReal»), Станислав Авдейко («светодиод»), Святослав Е. Поличук («ПсВят» или «Психоман»), Роман П. Котурбач («PoMuc») и Александр Колтышев («Дискета»). Они также известны как «Али Баба & 4» или «Банда Koobface», на 2010 год они проживали в Санкт-Петербурге. Скорее всего, через вирус они могли получать как минимум $2 млн в год, хотя скорее всего даже больше[3].
Схема работы вируса
Заражение Koobface происходит через получение фальшивой ссылки на YouTube в сообщении от друга пользователя. Вместе с ссылкой идёт текст по типу «Это ты в этом видео?». После открытия ссылки открывается поддельная страница YouTube с миниатюрой некоего видео, при нажатии на неё запускается вредоносный Java-апплет, через который происходит заражение вирусом[4]. Более ранняя версия Koobface при нажатии на миниатюру предлагает пользователю обновить Adobe Flash Player, на самом деле при «обновлении» запускает вредоносный код[5]. Заражённые системы привязываются к ботнету и через сервер ботнета получают дальнейшие инструкции.
После заражения системы Koobface копирует себя в определённые системные папки, им же будет скачан бэкдор[2], а на экране заражённого пользователя появляется окно без возможности закрытия, оповещающее о том, что данная система якобы была взломана через фишинговый сайт, при этом будет предоставлен телефон специалиста Apple. При звонке по телефону пользователю предложат предоставить контроль над устройством для удаления вируса. В действительности после предоставления контроля злоумышленниками будут украдены личные данные[6][7].
Для дальнейшего распространения червь с помощью 10 cookie-файлов разных соцсетей взламывает аккаунты пользователя и распространяется по ним, рассылая сообщения его друзьям[4]. Этими 10 соцсетями являются Bebo, Facebook, Friendster, fubar.com, hi5, LiveJournal, MySpace, myYearbook, Netlog и Tagged[8].
См. также
Примечания
Хакерские атаки 2010-х |
---|
Крупнейшие атаки | |
---|
Группы и сообщества хакеров | |
---|
Хакеры-одиночки | |
---|
Обнаруженные критические уязвимости |
- Heartbleed (SSL, 2014)
- Bashdoor (Bash, 2014)
- POODLE (SSL, 2014)
- Rootpipe[англ.] (OSX, 2014)
- JASBUG[англ.] (Windows, 2015)
- Stagefright[англ.] (Android, 2015)
- DROWN[англ.] (TLS, 2016)
- Badlock (SMB/CIFS, 2016)
- Dirty COW (Linux, 2016)
- EternalBlue (SMBv1, 2017)
- DoublePulsar (2017)
- KRACK (2017)
- ROCA[англ.] (2017)
- BlueBorne (2017)
- Meltdown (2018)
- Spectre (2018)
- BlueKeep (2019)
|
---|
Компьютерные вирусы | |
---|
|