http://tweakers.net/nieuws/79158/nieuwe-worm-steelt-inloggegevens-van-45000-facebook-gebruikers.html Onderzoekers hebben een mutatie ontdekt van de Ramnit-worm die het gemunt heeft op Facebook-gebruikers. De malware heeft inmiddels de accountgegevens van 45.000 gebruikers van de sociale-netwerksite onderschept. De Ramnit-worm bestaat al sinds april 2010 en heeft inmiddels diverse doelwitten gehad. Nadat de worm het aanvankelijk had voorzien op ftp-inloggegevens, gooide de malware het in augustus vorig jaar over een andere boeg door actief financiële inloggegevens proberen te onderscheppen. Seculert heeft nu een nieuwe variant van Ramnit ontdekt die het op Facebook-gebruikers heeft gemunt. Volgens de onderzoekers is de malware, genaamd Ramnit.C, hierin redelijk succesvol: inmiddels zou de worm er in zijn geslaagd de gegevens van 45.000 Facebook-gebruikers te stelen. Hoewel de malware over de hele wereld toeslaat, lijken er vooral veel meldingen uit Groot-Brittannië en Frankrijk te komen. Seculert vermoedt dat de aanvallers de 'gekaapte' Facebook-accounts gebruiken om kwaadaardige links naar de contacten van getroffen gebruikers te sturen in een poging de malware zo verder te verspreiden. De beveiligingsonderzoekers hebben Facebook eerder al van hun ontdekking op de hoogte gesteld en een lijst overhandigd van de gecompromitteerde accounts. Het is niet bekend of Facebook actie heeft ondernomen.