Elak Facebookmask vill kapa din identitet

Uppdaterad 2011-03-10 | Publicerad 2010-03-03

Attackerar via dina vänners meddelanden

Skickar din kompis spännande länkar på Facebook?

Var inte för nyfiken.

Det kan vara det elaka masken Koobface, som är ute efter din identitet och dina pengar, som är tillbaka.

Koobface dök upp första gången hösten 2008.

Den elaka masken infekterar din dator.

– Sen letar den upp cookies för Facebook, loggar in automatiskt och skickar meddelande till dina kompisar.

– Oftast skickas det ut som privata meddelande, säger säkerhetsspecialisten Per Hellqvist, på antivirusprogramföretaget Symantec

I meddelandet ligger en länk som tar dig utanför Facebook, ofta för att du ska titta på en video.

– Då kan det till exempel komma upp ett trovärdigt meddelanden om att du inte har den senaste flashspelaren eller att du fattas en kodec. Då måste du klicka och ladda ner programvara för att uppdatera.

Imiterar vårt beteende

De som står bakom attackerna har lärt sig hur vi fungerar på internet och försöker imitera vårt beteende. Därför står det ofta något som ska väcka ditt intresse för att klicka på länken, ofta på engelska.

Ibland använder de sig av program som förkortar länkar, till exempel bit.ly.

– Då kan man inte se att länken går till någon konstig sida innan man klickar på den.

Stjäl kreditkortsnummer

Man vet inte vilka som ligger bakom Koobface.

– Men oftast har de kopplingar till världens största kriminella nätverk, Russian Buissness Network. De ligger bakom en majoritet av allt elakt vi ser på nätet.

När masken väl fått tillgång till din dator försöker den stjäla dina kreditkortsnummer.

– Elakingarna förstör inte din dator utan tar din identitet och dina kreditkortsnummer. De som står bakom masken gör sitt bästa för att inte märkas.