A A A

Kolejny atak na Facebooka

6 maja 2016, 13:30
Obecnie Facebook jest uważany za jedną z najpopularniejszych sieci społecznościowych, nie tylko wśród zwykłych użytkowników Internetu, ale również wśród agresorów. Analitycy Doctor Web odkryli, że wtyczka dla Google Chrome, zdolna do wysyłania wiadomości typu spam, zainfekowała już ponad 12.000 użytkowników Facebooka.
Kolejny atak na Facebooka

Złośliwa wtyczka dla Google Chrome jest wykrywana jako Trojan.BPlug.1074. Jeśli wtyczka zaatakuje przeglądarkę, określa identyfikator użytkownika (UID) w chwili, gdy ten loguje się do Facebooka i modyfikuje wygląd strony www usuwając menu „Prywatność - skróty" zlokalizowane w prawym górnym rogu okna Facebooka, razem z innymi rozwijanymi w dół elementami menu interfejsu. Następnie trojan pozyskuje listę znajomych użytkownika.

Potem Trojan.BPlug.1074 tworzy nową grupę o losowej nazwie. Używając ID grupy, zdjęcia profilowego ofiary i adresu strony www pozyskanego z pliku konfiguracyjnego, trojan generuje post "udostępnij link" i publikuje go na swoim profilu w określonych odstępach czasowych. Co więcej, trojan dodaje wszystkich znajomych użytkownika na Facebooku do tego posta, więc ta wiadomość jest publikowana również na ich profilach.

Jeśli użytkownik kliknie na podanym linku, zostanie przekierowany na strony www, której wygląd jest identyczny z szablonem graficznym Facebooka. Natomiast jeśli do zamieszczenia tego linku zostanie użyta inna witryna, to użytkownik zostanie przekierowany na pustą stronę www.

Ta strona www jest nazwana "Hello please watch my video" i rzekomo zawiera standardowy odtwarzacz wideo. Jeśli ofiara używa Chrome, to zostanie poproszona o pobranie i zainstalowanie wtyczki do przeglądarki będącej w rzeczywistości kolejną kopią Trojan.BPlug.1074.

Trojan.BPlug.1074 potrafi używać tej metody do rozpowszechniania innych wtyczek dla Google Chrome.

Od 28 kwietnia 2016 analitycy bezpieczeństwa Doctor Web zarejestrowali ponad 12.000 infekcji wywołanych przez złośliwą wtyczkę Trojan.BPlug.1074, instalowaną przez użytkowników Facebooka. Antywirus Dr.Web z powodzeniem wykrywa i usuwa tego trojana. Mimo to, należy zachować szczególną ostrożność podczas instalowania rozszerzeń przeglądarki, nawet jeśli są oferowane przez tak popularne strony www jak Facebook.

Zdjęcie główne pochodzi ze źródła: ©123RF/PICSEL


Krzysztof Mocek / Informacja prasowa
krzysztof.mocek@firma.interia.pl
Ocena:
Oceń:
Komentarze (1)

Redakcja nie ponosi odpowiedzialności za treść komentarzy. Komentarze wyświetlane są od najnowszych.
avatar
~Anonim
6 maja 2016, 17:55
W artykule jest bardzo poważny błąd. Wtyczka dla google chrome nie zainfekowała użytkowników facebooka, lecz zainfekowała przeglądarkę. Nie byłoby przeglądarki- nie byłoby zagrożenia. Zawsze pisałem, że chrome to spyware. Mam też nadzieję, (jestem pewien), że twórcy chrome zaktualizowali swoją przeglądarkę i zablokowali tym samym fałszywą wtyczkę. Cały artykuł jest już więc nieaktualny i omawia zagrożenie, którego nie ma. Drugi poważny błąd, to ostatnie zdanie: [quote] Mimo to, należy zachować szczególną ostrożność podczas instalowania rozszerzeń przeglądarki, nawet jeśli są oferowane przez tak popularne strony www jak Facebook. [/quote] Wcześniej napisano, że to nie Facebook oferuje fałszywą wtyczkę, lecz fałszywa strona, która wygląda identycznie. Tutaj nie zwrócono na to uwagi. Cały artykuł ma więc za zadanie wprowadzenie atmosfery zagrożenia, oraz zareklamowania produktu DrWeb.
Najnowsze aktualności




Załóż konto
Co daje konto w serwisie pcformat.pl?

Po założeniu konta otrzymujesz możliwość oceniania materiałów, uczestnictwa w życiu forum oraz komentowania artykułów i aktualności przy użyciu indywidualnego identyfikatora.

Załóż konto