Osobní zkušenosti s novým virem šířícím se přes Facebook

Víte co se stane, když se potká geniální programátor s autorem povedených scénářů? Z jejich společné práce může vzejít malware, který se momentálně raketově šíří na oblíbené sociální síti. Vše začíná naprosto nevině. Váš přítel s vámi začne konverzaci, během níž vás informuje o zábavném videu, na kterém se vyskytujete. Po projevení zájmu z vaší strany následuje odeslání odkazu. Jak už vás však pravděpodobně napadá, ve skutečnosti nekomunikujete s vašim známým, ale botem.

Vir prozatím komunikuje pouze v angličtině, což pro české uživatele představuje hned první varování. Po otevření získaného linku, který má vždy tvar IP adresy, se ve webovém prohlížeči objeví falešná stránka YouTube. Nadpis videa pak obsahuje vaše jméno a v komentářích vidíte přátele, kteří jeho obsah označují za velmi trapný. K přehrání vám stačí udělat jen jedno – aktualizovat Flash Player. Zde však padá kosa na kámen, stažený soubor totiž do vašeho systému vpustí sofistikovaný virus.

Nekalá činnost

Po skončení instalace se zobrazí chybová hlášení a počítač se následně restartuje a spustí v nouzovém režimu. V této době kompletně znefunkční váš antivirový software i firewall. Po dalším restartu již operační systém naběhne naprosto normálně. V oznamovací oblasti dokonce stále můžete vidět ikony již nepracujících programů. Nyní začne škodlivý software komunikovat prostřednictvím P2P sítě s podobně postiženými počítači, a to za účelem stažení dalšího malware a případně i instrukcí od svého stvořitele. Ovládnutý systém se totiž s největší pravděpodobností stává součástí botnetu, který se pochopitelně nepoužívá k zrovna legálním aktivitám. Osobně musím říci, že pokus o napadení mého systému začal velmi dobře. Podezření jsem však pojal po odeslání „It is you on the video ?)) want to see?)“. Vyzkoušel jsem proto „vygooglit“ celý text a ihned jsem věděl, že autorem zprávy skutečně není jeden z mých kontaktů na Facebooku.

O Ondřej Směták

Student, který se intenzivně zajímá o oblast IT a to především z pohledu webmastera a programátora GUI aplikací.