Thursday, November 1, 2012

Dangerous Malware in India (Skype Users)

இந்தியாவில் உள்ள 5ல் ஒரு கம்ப்யூட்டரில் புது மால்வேர்(வைரஸ்) ஒன்று புகுந்துள்ளது. இதன் பெயர் - "டார்க்ப்பொட் - டிஎன்" என்ற வைரஸ். இது உங்களை எப்ப்டி தாக்கும். முதலில் இந்த மாதிரி ஒரு மெசேஜ் வரும் - “lol, is this your new profile pic? <link>”
அது வந்தால் நீங்கள் திறந்து பார்த்தால் அவ்வளவுதான்,அது உடனே மாஸ்டர் சர்வரை தொடர்புகொண்டு உங்கள் கம்ப்யூட்டரின் அத்தனை பாஸ்வோர்ட் அக்கவுன்ட் டீட்டெயில், கான்டெக்ட்ஸ் எல்லாம் காலி அப்புறம் உங்க பேங் அக்கவுன்டிருந்து ஃபேஸ்புக் அக்கவுன்ட் வரை எல்லா எக்ஸ்போஸ்ட். அது மட்டுமல்ல இது உங்கள் கான்டெக்ட்லிருந்து நீங்கள் அனுப்பியது போல் ஈமெயிலை அனுப்பும் ஸ்கைப் இல்லாதவர்களுக்கு. இதற்க்கு இன்னும் ஆன்டி வைரஸ் கம்பெனிகள் தீர்வை கண்டுபிடிக்காத நேரத்தில் இந்த மாதிரி அலெர்ட் வந்தால் அமைதி காக்கவும் அல்லது ஸ்கைப்பை தற்காலிகமாக உபயோகிப்பதை நிறுத்தவும். முடிந்தால் ஸ்கை சைட்டுக்கு போய் லேட்டஸ்ட் வெர்ஷனை டவுன்லோட் செய்யவும்....கவனம்............

Skype’s Indian users are getting targeted by a malware. The malware sends message to your contact list. “lol, is this your new profile pic? <link>” is the typical format of the message. Upon clicking the link, the malware makes a backdoor entry to your computer and then establishes HTTP connection with its master server. It then captures your user credentials, engages in click fraud activities and even sends itself to contacts in your friends list.

Indian Government’s Computer Emergency Response Team (CERT-In) says that the malware opens a backdoor to user’s system and takes control of it. We believe this is one of the DORKBOT variants which was earlier detected as DORKBOT.DN. The malware is even capable of launching a targeted DDOS attack. Leading Antivirus software maker TrendMicro reported that they blocked over 2.8k associated files in a short span of 24 hours.Users of Skype are advised to upgrade to the latest version of Skype as soon as possible.

-- Courtesy Ravi Nag