Массовое распространение троянской программы среди пользователей Skype началось 23 мая в странах СНГ, пишет CNews.
Распространение происходит путем спам-рассылки сообщения, предлагающего получившему его пользователю перейти по ссылке и посмотреть на фотографию в Facebook.
Переход по ссылке приводит к загрузке с файлообменных сервисов 4shared.com или dropbox.com архива facebook_profile.zip, содержащего вредоносную исполняемую программу под именем profile-facebook_23052013_img.exe.
Типичная фраза, сопровождающая вредоносную ссылку, выглядит как “это очень хорошая фотография вы http://bit.ly/10UCanc?id=ХХХ”, где ХХХ – Skype-логин получателя. Сообщения с вредоносной ссылкой поступают от пользователей, состоящих в контакт-листе получателя.
По данным “Лаборатории Касперского”, в архиве спам-рассылки распространяется вредоносная программа Backdoor.Win32.CPD.phy.
К 15:00 23 мая специалисты “Лаборатории Касперского” обнаружили около 30 разновидностей этого бэкдора и зафиксировали около 1700 его атак более чем в 70 странах мира. Такое число инцидентов позволяет назвать атаку широкомасштабной.
Распространяемый в ходе атаки бэкдор служит для загрузки на зараженный компьютер другого трояна – Trojan.Win32.Yakes.csli. Он, в свою очередь, служит для рассылки вредоносных ссылок по контакт-листам мессенджеров Skype, Windows Messenger, QIP, Google Talk и Digsby.