Tous les éditeurs de sécurité s'accordent à le dire : les réseaux communautaires forment une cible privilégiée pour les hackers. Ainsi, depuis quelques temps, les utilisateurs de Facebook, MySpace et autres plateformes sociales sont victimes d'un ver baptisé Koobface (W32/Koobface.A.wormW32 et W32/Koobface.B.worm).
François Paget, chercheur au groupe Alerte chez McAfee, expliquait au mois de décembre 2008 : « alors qu'il y a quelques années, nous observions des scams par email, désormais, ces derniers arrivent directement dans la boite électronique du réseau social ». En tout, plus de 20 000 variantes de Koobface aurait ainsi été observées.
Jeudi dernier, Jeff Williams, en charge du centre de protection contre les malware chez Microsoft a publié un billet sur le blog officiel de Facebook. L'expert explique que la victime du cheval de Troie ne peut accéder à son compte utilisateur, lequel est transformé en passerelle permettant de continuer la propagation du malware à ses contacts.
La firme de Redmond a donc travaillé conjointement avec Facebook afin d'ajouter la détection de Koobface à son outil de détection des malware (Malicious Software Removal Tool). Le cheval de Troie aurait été identifié et nettoyé 200 000 fois sur 133 677 ordinateurs dans 140 pays.