30 августа в Twitter появились сообщения с предложением скачать "важное обновление" для TweetDeck — популярного клиента для работы с микроблогами. Чтобы установить "обновление", пользователь должен был пройти по указанной в сообщении ссылке.
После перехода по ссылке на компьютер пользователя устанавливалась вредоносная программа, которую эксперты Sophos идентифицируют как Troj/Agent-OOA. После заражения "троянец" получал доступ к аккаунту пользователя и использовал его для распространения вредоносной ссылки.
В тексте сообщения, сопровождающего ссылку, говорится, что выход "обновления" для TweetDeck приурочен к Осеннему банковскому выходному — официальному выходному дню в Англии, который приходится на последний понедельник августа. Это дает повод считать, что создатели вредоносной программы проживают в Великобритании.
Руформатор