Segundo Kaspersky, aumento de servidores Koobface invadem sites como Twitter e Facebook.
A Kaspersky Lab informou ter detectado mais uma variante do Koobface, o worm extremamente perigoso e que infesta sites de redes sociais. A empresa monitorou um aumento dos servidores C&C Koobface, que tem como alvo sites como o Facebook e o Twitter e usa website legítimos, porém infectados, como proxies para seu principal servidor de comando e controle central (C&C).
De acordo com a Kaspersky, em um ataque Koobface, os centros de comando e controle são servidores mantidos pelos donos de uma botnet, o qual são usados para habilitar um computador infectado a “retornar ao mestre” para obter atualizações e comandos – como o download de maior quantidade de software malicioso ou de novo software – ou para roubar diversos arquivos de computador ou informações pessoais, tais como contas bancárias.
Nas últimas duas semanas, a equipe de pesquisas da empresa observou que os servidores vivos C&C Koobface foram derrubados ou limpados, em média, três vezes por dia. Esse número continuou invariavelmente a baixar, passando de 107 em 25 de fevereiro para 71 em 08 de março. Depois, em apenas 48 horas, o número aumentou de 71 para 142, ou seja, o dobro exato do número total de servidores C&C, que todos os computadores infectados com o Koobface usam para obter comandos e atualizações remotas. Após esse crescimento repentino, o número de servidores retrocedeu significativamente a, aproximadamente, cinco por dia. Segundo a tendência observada até o fechamento, espera-se que o número de servidores aumente rapidamente.
Outro fato em destaque pela empresa é que está ocorrendo no momento com a infraestrutura de comando e controle do Koobface, quando se examina a evolução da localização geográfica dos endereços de IP usados para comunicação com os computadores infectados. O uso de servidores C&C cujo host fica nos Estados Unidos está aumentando, tendo passado de 48% para 52%.
Atualmente, mais de metade dos servidores C&C Koobface estão hospedados nos EUA, excedendo assim os de qualquer outro país. De acordo com o levantamento, os 10 países mais infectados são: Estados Unidos (52,23%); Alemanha (8,48%); Canadá (4.46%); Grã-Bretanha (3,57%); Holanda (3,13%); Dinamarca (2,68%); Turquia (2,68%); Bélgica (2,68%); Áustria (2,23%); e Suíça (1,79%).
Regras básicas:
Para se proteger contra os males virtuais, é necessário seguir os procedimentos simples de navegação, como ter cautela ao abrir links contidos em mensagens suspeitas, mesmo que o remetente seja um dos seus amigos do Facebook em quem você confia, usar um navegador (browser) moderno e atualizado: Internet Explorer 8, Firefox 3.x, Chrome, Opera 10, divulgar a menor quantidade possível de informações pessoais e, como forma principal, mantenha o programa de antivírus atualizado para evitar que novas versões de malware ataquem o computador.

