Νέο κακόβουλο λογισμικό μεταδίδεται μέσω μηνυμάτων του Facebook
Οι ερευνητές Bart Blaze και Peter Kruse εντόπισαν αυτά τα μηνύματα τα οποία ξεκίνησαν να αποστέλλονται μέσα στο σαββατοκύριακο και αρχικά περιέχουν μία εικόνα του τύπου SVG. Τα αρχεία αυτά συνήθως χρησιμοποιούνται από σχεδιαστικά προγράμματα και το χαρακτηριστικό τους είναι ότι μπορούν να εμπεριέχουν και δυναμικό περιεχόμενο όπως η Javascipt. Στην συγκεκριμένη περίπτωση ο κώδικας ήταν ένας σύνδεσμος σε ένα άλλο αρχείο.
Μόλις ο χρήστης κάνει κλικ πάνω στην εικόνα μεταφέρετε σε μία ιστοσελίδα που μοιάζει πολύ με το YouTube. Η ιστοσελίδα αυτή προτρέπει τον χρήστη να εγκαταστήσει μία επέκταση για τον broswer η οποία θα του επιτρέψει να δει το video. Επίσης κάτι που πρέπει κανονικά να κάνει τους χρήστες να υποψιαστούν ότι κάτι δεν πάει καλά είναι ότι η επέκταση αυτή δεν έχει κάποιο εικονίδιο.
Η επέκταση αυτή μετά κάνει όλη τη ζημιά αφού μπορεί να χρησιμοποιήσει τον broswer για να στείλει μαζικά μηνύματα στους φίλους σας με το αρχείο SVG. Επιπλέον η επέκταση αυτή κατεβάζει το Nemucod, η λειτουργία του οποίου είναι να κατεβάζει άλλα κακόβουλα προγράμματα όπως το γνωστό ransomware Locky.
1055