Skip to content

Instantly share code, notes, and snippets.

@smiler
Created October 10, 2012 14:22
Show Gist options
  • Save smiler/3865939 to your computer and use it in GitHub Desktop.
Save smiler/3865939 to your computer and use it in GitHub Desktop.
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
- -=# SUNET-CERT #=-
Titel : Skype orm
Publication date : 20121009
Advisory ID : SUNET CERT-2012-093
Version : 1.00
Risk : medium
Damage : medium
Client Side Attack
Author : Nils Byström
Program : Skype
Version(s) :
Platform(s) : Microsoft Windows
CVE ID :
Summary
Ett nytt malwareprogram kallat Dorkbot (alternativt NRGbot) sprids
via skype.
Använderaren ombedes klicka på en länk som kommer från en
användare i deras kontaktlista. Om man klickar på länken kommer
ett program att laddas ner och installeras på datorn. Efter
installationen så kommer datorn låsas och alla filer på
hårdisken krypterats och för att få tillgång till filerna igen
så måste man betala en lösen. Om detta inte görs inom ett par
dagar så kommer informationen på hårdisken att raderas.
Malwaret är fortfarande under utredning så mer information kommer
att publiceras på Trends hemsida.
Description
Trend Micro rapporterar att att anv�ndare kan f�
meddelanden fr�n sina kontaketer med meddelandet:
lol is this your new profile pic?
h__p://goo.gl/{BLOCKED}5q1sx?img=username
eller
moin, kaum zu glauben was för schöne fotos von dir auf deinem
profil h__p://goo.gl/{BLOCKED}5q1sx?img=username
Om man klickar på länken så kommer man diregeras om till
hotfile.com och filen "Skype_todaysdate.zip" kommer att laddas ner,
innehållandes en exekverbar fil med samma namn.
Om programmet installeras kommer datorn att l�sas ner och
anv�ndaren kommer att informeras om att filerna har blivit
krypterade och komme att tas bort fr�n datorn om inte $200
s�tts in p� ett konto inom 48h.
Solutions
Klicka inte på okända länkar, se till att uppdatera
antivirusprogrammen.
Links
http://countermeasures.trendmicro.eu/skype-worm-spreading-fast/
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)
iEYEARECAAYFAlB0mIUACgkQpZMxKgyAr1rV/wCeK+BmsmnFA0Dmcuk1C4yqEtGs
gq4An1KMgwoLsWLKEm+2sANWoHioXKNm
=+MBu
-----END PGP SIGNATURE-----
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment