
Microsoft'un Malware Protection Center blogunda yapılan açıklamaya göre zararlı ilk kez Brezilya'da tespit edildi. Eklemlendiği tarayıcının
Facebook'a bağlanmak için kullanıldığını tespit eden zararlı .info/sqlvarbr.php. adresinden bir düzenleme dosyası indiriyor. Dosyada tarayıcı eklentisinin yerine getireceği komutlar yer alıyor. Zararlının Facebook hesabının kontrolünü ele geçirebildiği belirtiliyor. Kontrolü ele geçirdiğindeyse kullanıcı adına mesaj yazabiliyor, sayfa beğeniyor, ana sayfada bağlantı adresleri yayınlayabiliyor. Yukarıdaki ekran görüntüsünde, zararlının ele geçirdiği bir sayfada yer alan araba reklamı görülebiliyor. Microsoft tüm kullanıcıları, güvenlik yazılımlarının güncelliğini kontrol etmeye ve en son virüs ve zararlı tanımlarına sahip olduklarından emin olmaya çağırıyor.
kaynak