Created
October 10, 2012 14:22
-
-
Save smiler/3865939 to your computer and use it in GitHub Desktop.
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
-----BEGIN PGP SIGNED MESSAGE----- | |
Hash: SHA1 | |
- -=# SUNET-CERT #=- | |
Titel : Skype orm | |
Publication date : 20121009 | |
Advisory ID : SUNET CERT-2012-093 | |
Version : 1.00 | |
Risk : medium | |
Damage : medium | |
Client Side Attack | |
Author : Nils Byström | |
Program : Skype | |
Version(s) : | |
Platform(s) : Microsoft Windows | |
CVE ID : | |
Summary | |
Ett nytt malwareprogram kallat Dorkbot (alternativt NRGbot) sprids | |
via skype. | |
Använderaren ombedes klicka på en länk som kommer från en | |
användare i deras kontaktlista. Om man klickar på länken kommer | |
ett program att laddas ner och installeras på datorn. Efter | |
installationen så kommer datorn låsas och alla filer på | |
hårdisken krypterats och för att få tillgång till filerna igen | |
så måste man betala en lösen. Om detta inte görs inom ett par | |
dagar så kommer informationen på hårdisken att raderas. | |
Malwaret är fortfarande under utredning så mer information kommer | |
att publiceras på Trends hemsida. | |
Description | |
Trend Micro rapporterar att att anv�ndare kan f� | |
meddelanden fr�n sina kontaketer med meddelandet: | |
lol is this your new profile pic? | |
h__p://goo.gl/{BLOCKED}5q1sx?img=username | |
eller | |
moin, kaum zu glauben was för schöne fotos von dir auf deinem | |
profil h__p://goo.gl/{BLOCKED}5q1sx?img=username | |
Om man klickar på länken så kommer man diregeras om till | |
hotfile.com och filen "Skype_todaysdate.zip" kommer att laddas ner, | |
innehållandes en exekverbar fil med samma namn. | |
Om programmet installeras kommer datorn att l�sas ner och | |
anv�ndaren kommer att informeras om att filerna har blivit | |
krypterade och komme att tas bort fr�n datorn om inte $200 | |
s�tts in p� ett konto inom 48h. | |
Solutions | |
Klicka inte på okända länkar, se till att uppdatera | |
antivirusprogrammen. | |
Links | |
http://countermeasures.trendmicro.eu/skype-worm-spreading-fast/ | |
-----BEGIN PGP SIGNATURE----- | |
Version: GnuPG v1.4.10 (GNU/Linux) | |
iEYEARECAAYFAlB0mIUACgkQpZMxKgyAr1rV/wCeK+BmsmnFA0Dmcuk1C4yqEtGs | |
gq4An1KMgwoLsWLKEm+2sANWoHioXKNm | |
=+MBu | |
-----END PGP SIGNATURE----- |
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment