Hati-hati jika menerima email dari admin Facebook. Perhatikan subject email New Login System, Facebook Account Update, Facebook Update Tools atau Facebook Password Reset Confirmation.
Pesan berukuran sekitar 105 kb tersebut berisi arahan agar pengguna melalukan update terhadap akun Facebooknya. Namun, ketika tombol updateusernamepassword yang akan menjadi sasaran. diklik, secara otomatis pengguna akan digiring ke website Facebook yang palsu. Di sana, dan
Virus Bredolab, demikian sebutan virus penyebab email palsu tersebut. Seperti telah dibahas di atas, alamat website palsu Facebook bermacam-macam. Contohnya: http://www.facebook.com.xxxxx.eu/globaldirectory/LoginFacebook.php?ref=1584270691543478059651590405901802254672004589860384285&email= xxxxxxx@xxxx.com . xxxxx di sini merupakan karakter random.
Penasaran dengan isinya? Situs allfacebook memuat isi email jebakan tersebut:
Hey vguysville ,
Because of the measures taken to provide safety to our clients, your password has been changed.
You can find your new password in attached document.
Thanks,
The Facebook Team
Ketika pengguna mengisi username dan password, akan muncul sebuah halaman baru berisi link download tool update account dengan nama updatetool.exe. File inilah yang sebenarnya adalah merupakan virus/trojan yang akan menginfeksi komputer.
Virus ini hanya menyerang sistem operasi Windows. Oleh karenanya, file yang dibuat virus dengan nama C:WINDOWSsystem32sdra64.exe akan disembunyikan, bahkan tidak mudah dihapus, meski pengguna sudah menampilkan file yang tersembunyi sekalipun. Selain itu, dibuat juga file lain bernama C:Windowssystem32lowsec, local.ds, user.ds, user.ds.lll. yang tersembunyi dan juga tidak mudah dihapus.
Untuk mencegah penyebarannya mudah saja. Teliti sebelum membuka email dan hapus email dengan subject seperti disebut di atas.
0 Komentar:
Posting Komentar