Ny trojaner på MSN

Det er Telenors sikkerhetssenter advarer mot en ny trojaner på chattesystemet MSN Messenger.

Telenor SOC er en avdeling i Telenor som driver en 24/7-tjeneste for sikkerhetsovervåking av kunders nettverk. Analytikerne gjennomfører også kontinuerlig analyse av uønsket aktivitet og trusler på Internett.

Forrige uke observerte Telenor SOC en ny orm som sprer seg via MSN Messenger ved å sende ut meldinger som skal lure mottakerne i kontaktlisten til å laste ned og aktivere trojaneren.

Oversettes til norsk
Denne nye trojaneren oppdager selv hvilket språk Windows-kopien din er satt til, og oversetter meldingen deretter.

En setning som "check out this pic, lol" er relativt enkelt å gjennomskue, men meldingen "se på dette bildet :D" fra en venn kan nok lure de fleste.

I dette tilfellet er det nettadressen som bør gi brukerne mistanke til å holde seg unna.

Meldingene som sendes via MSN fra infiserte brukere inneholder en link til en nettside som inneholder selve trojaneren.

Tar kontroll over maskinen
Dersom du laster ned trojaneren, legger den seg som "winmbu.exe" i windows-katalogen. Videre forteller den brannveggen din at den er en autorisert applikasjon, og sørger for å starte opp når du logger deg på.

Trojaneren, som er utviklet i Visual Basic og Visual C++, kan nå laste ned og kjøre filer på maskinen din, kommunisere med bakmennene og sende meldinger til dine MSN-venner.

- Selv om funksjonaliteten er relativt enkel, gir det bakmennene full kontroll over pc-en din, skriver Telenor SOC i sin blogg.

Ifølge Virus Total detekteres filen i skrivende stund av 13 av 41 antivirus-produkter. Det gjelder derfor å bruke sunn fornuft og holde sikkerhetsprogrammet ditt oppdatert.

Norges beste mobilabonnement

Desember 2016

Kåret av Tek-redaksjonen

Jeg bruker lite data:

ICE Mobil 1GB


Jeg bruker middels mye data:

Hello 5GB


Jeg bruker mye data:

Hello 10 GB


Jeg er superbruker:

Telia Smart Total


Finn billigste abonnement i vår mobilkalkulator

Forsiden akkurat nå

Til toppen