3 gennaio 2010

Win32/Bredolab.SV - Il nuovo virus che gira su Facebook


Stamane appena mi sono connesso a Facebook ho trovato una marea di messaggi che parlavano di questo virus, Bredolab III, che è il nuovo virus che gira su Facebook e molti dei miei amici si erano addirittura iscritti al gruppo che spargeva tale voce..

La cosa ridicola è che molti utenti si sono iscritti al gruppo perchè pensavano che iscrivendosi il virus non li avrebbe attaccati...non è così!!

Ultimamente molto utenti scrivono "baggianate" su Facebook intimorendo la gente solo ed esclusivamente per fare numero, una volta raggiunto un determinato numero di iscritti cambiano nome..

In questo caso parte delle cose dette dal gruppo sono vere, altre no (quella di iscriversi al gruppo per essere immuni).

Ecco il messaggio del gruppo che gira per Facebook:

*********** ATTENZIONE!! URGENTISSIMO!! ***********
Il 23 dicembre 2009 è iniziato a diffondersi VELOCEMENTE nella rete facebook il virus "BREDOLAB III". Si trova nascosto in molte applicazioni e si autoinstalla automaticamente, INFETTANDO GRAVEMENTE IL PC NEL QUALE VIENE USATO FACEBOOK.
Il virus prima si moltiplica, autoinviandosi a tutti i vostri contatti di facebook e delle e-mail, poi isola il PC disattivando modem e linea ADSL, e infine CANCELLA l'hard disk!
*** PERICOLOSISSIMO! ***
Missione: COSA FARE?
Abbiamo creato un servizio di protezione e rimozione automatica virus, E' SUFFICIENTE DIVENTARE FAN di questa pagina e il vostro account verrà IMMUNIZZATO e protetto completamente!!(Servizio GRATUITO)
Dopo che siete fan, potete AVVISARE il più in fretta possibile TUTTI i vostri AMICI, solo così si può bloccare la diffusione del virus "BREDOLAB III" (clicca su "Suggerisci agli amici" sotto la foto a sinistra).
AI IN FRETTA, in solo 2 giorni il virus ha già infettato 320.000 computer!

Prodotti: AGV - Anti-Virus Free Italia

L'intenzione del gruppo sembra quasi buona ma già il fatto che propone l'adesione per un imminente protezione mi fa pensare a delle persone con dei secondi fini, per questo evitate di iscrivervi.

Il virus ha tutt'altre sembianze e puo attaccare chiunque, infatti si presenta sotto forma di mail inviata dal team di facebook ( che non il è vero team di facebook).

Ecco la mail dettagliata:

From: "The Facebook Team" - support@facebook.com
Subject: Facebook Password Reset Confirmation.
Email Body:

Hey utente,

 
A causa delle misure adottate per garantire sicurezza ai nostri clienti, la password è stata cambiata.
 
Potete trovare la nuova password nel documento allegato.

 
Grazie,
 
Il team di Facebook


Attachment: Facebook_Support_93307.zip

E lo screenshot di tale messaggio con tanto di allegato:






Il virus risiede proprio in quell'allegato, Facebook_Support_93307.zip.

Una volta immesso nel sistema il virus cerca di arrecare quanti più danni possibili andando a infettare delle zone molto delicate del PC.

Come proteggersi da tutto questo?

Ora che vi ho spiegato in cosa consiste questo virus e come riconoscerlo la cosa più ovvia che mi viene da dirvi è quella di usare il cervello prima di aprire certe email, questo tipo di virus usa una tecnica di diffusione conosciutissima sul web, si spacciano per il team di una qualsiasi cosa e vi invitano  a scaricare un file che contiene un virus.
Stessa tecnica usata miliardi di volte su Messenger, con utenti che si spacciavano per il team di MSN e sugli altri social network, ormai lo sanno tutti che questo tipo di email non vanno aperte..

Concludo dandovi qualche consiglio su come prevenire tutto ciò:

Scaricatevi questi 2 software e teneteli sempre aggiornati sul pc, qualora si presentassero problematiche simili a queste con questi software risolverete il problema in un niente.

Malwarebytes Anti-Malware

SpyBot Search & Destroy

Inoltre diffidate di quei gruppi che promettono chissà che cosa una volta iscritti..quando vi iscrivete ad un gruppo non succede nulla, fate parte del gruppo e basta, sul vostor pc non cambia nulla.

By The Stroker ®

Ti è piaciuto l'articolo? Vota Ok oppure No. Grazie Mille!

Puoi votare le mie notizie anche in questa pagina.

Nessun commento:

Posta un commento