Appartenant à la famille Koobface, un malware cible principalement les utilisateurs Facebook. Il est cross-plateforme et s’attaque à l’infection de Windows, Mac OS X et Linux.
Le ver informatique Koobface ( anagramme de Facebook ) a semble-t-il donné naissance à une version cross-plateforme qui se répand via Facebook, mais aussi d’autres réseaux sociaux.
Le principe de base reste le même avec pour la diffusion, un message contenant un lien vers un site Web externe. Dans ce message, il est demandé à l’utilisateur si c’est lui sur cette vidéo ( is this you in this video ) ?

Éditeur de solutions de sécurité Mac, Intego a qualifié la menace de cheval de Troie, précisant qu’en réalité le malware se propage comme un ver, est installé via un cheval de Troie et installe un rookit, une backdoor ainsi que d’autres éléments, de contrôle-commande notamment.
Selon Intego, les fichiers nuisibles téléchargés sont placés dans un répertoire caché ( .jnana ) du dossier home de l’utilisateur courant. Il est intéressant de noter que d’après Intego, la version Mac du malware souffre soit de bugs qui empêchent son fonctionnement correct, ou les serveurs contactés ne sont pas actifs voire ne délivrent pas les bons fichiers.
Bien évidemment, pour aboutir à une infection, l’utilisateur aura dû ne pas prêter attention aux fenêtres d’avertissement, dont celle pour l’exécution d’une applet Java non sûre. Reste que pour Sophos, cette menace est un rappel que même sous Linux ou Mac OS X, les utilisateurs doivent aussi être vigilants.




