Trojanac ''PokerAgent'' ukrao podatke za prijavljivanje za više od 16000 Facebook naloga

Društvene mreže, 04.02.2013, 06:22 AM

Trojanac ''PokerAgent'' ukrao podatke za prijavljivanje za više od 16000 Facebook naloga

Stručnjaci firme ESET otkrili su Trojanca koji je ukrao podatke za prijavljivanje na naloge više od 16000 Facebook korisnika.

Cilj Trojanca „PokerAgent“ je bio krađa podataka potrebnih za prijavljivanje na Facebook naloge i povezivanje tih podataka sa podacima Texas HoldEm Poker aplikacije, u slučaju da je korisnik Facebook-a i korisnik ove veoma popularne Facebook aplikacije koju je razvila kompanija Zynga Inc. Pljačka korisnika Texas HoldEm Poker aplikacije bila je cilj onih koji stoje iza ovog Trojanca.

Prema podacima AppData, aplikacija Texas HoldEm Poker mesečno ima 35 miliona aktivnih korisnika.

Stručnjaci ESET-a počeli su da prate ovog Trojanca početkom prošle godine, ali dok je trajala istraga o ovom malveru nisu izlazili u javnost sa detaljima o tome. „PokerAgent“ je bio najaktivniji u Izraelu, pa je ESET kontaktirao izraelski CERT (Computer Emergency Response Team) ali i izraelsku policiju početkom 2012. godine. Facebook koji je bio obavešten o svemu ovome odmah je preduzeo preventivne mere za zaštitu svojih korisnika i sprečavanje novih napada na ugrožene naloge.

Napadači su koristili malver da bi se domogli Facebook akreditiva korisnika, njihovih rezultata za Texas HoldEm Poker, podataka o kreditnim karticama koji se čuvaju Facebook podešavanjima i drugih podataka koji su u vezi sa ovom aplikacijom. Aplikacija omogućava da se vrednost čipa poveća tako što će igrač platiti kreditnom karticom ili preko PayPal-a. U slučajevima kada korisnik ne koristi kreditnu karticu ili ima loše rezultate, zaraženi računar dobija instrukcije da zarazi Facebook profil žrtve linkom za fišing sajt. Tako se Facebook prijatelji žrtve dovode na fišing sajt koji podseća na homepage Facebook-a, u pokušaju da se nateraju nove potencijalne žrtve da predaju preevarantima akreditive za svoje Facebook naloge, čime se krug žrtava Trojanca proširuje.

"Da bi se zaštitili od napada koji se oslanjaju na tehnike društvenog inženjeringa, dobar antivirus nije dovoljan, već korisnici treba da budu na oprezu", kaže Robert Lipovski koji predvodi ESET-ov tim. "Korisnik može prepoznati lažnu Facebook login stranicu proverom URL-a sajta."

Krađu podataka novih žrtava pomogla je bot mreža sačinjena od 800 zaraženih računara koje su napadači kontrolisali uz pomoć servera za komandu i kontrolu.

Prema proceni stručnjaka ESET-a, na ovaj način su napadači uspeli da ukradu podatke potrebne za prijavljivanje na 16194 Facebook naloga.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok kažnjen zbog štetnog sadržaja koji je preporučivan maloletnim korisnicima

TikTok kažnjen zbog štetnog sadržaja koji je preporučivan maloletnim korisnicima

Italijanska regulatorno telo za zaštitu konkurencije kaznilo je TikTok sa 10 miliona evra jer nije zaštitio korisnike od opasne igre poznate kao Fre... Dalje

Investicione prevare u reklamama na Facebooku

Investicione prevare u reklamama na Facebooku

Istraživači sajber bezbednosti iz firme Infoblox upozorili su korisnike na grupu Savvy Seahorse koja koristi Facebook reklame da bi prevarila korisn... Dalje

Prevaranti na X-u tražili donacije sa hakovanog naloga Metjua Perija

Prevaranti na X-u tražili donacije sa hakovanog naloga Metjua Perija

Zvanični nalog Metjua Perija na X-u (nekadašnji Twitter) je hakovan, a oni koji su to uradili zatražili su donacije od obožavalaca pokojnog glumca... Dalje

Od zabave do gubitka podataka: Mračna strana Facebook kvizova

Od zabave do gubitka podataka: Mračna strana Facebook kvizova

Sećate li se svih onih naizgled bezazlenih kvizova na društvenim mrežama? Iako su mnogima zabavni, oni su zapravo ozbiljan rizik za privatnost i b... Dalje

Evropska komisija pokreće istragu o TikToku zbog kršenja zakona EU o zaštiti i privatnosti dece

Evropska komisija pokreće istragu o TikToku zbog kršenja zakona EU o zaštiti i privatnosti dece

Evropska komisija otvorila je istragu o TikToku zbog sumnje da krši pravila Evropske unije o zaštiti dece, transparentnosti oglašavanja, pristupa p... Dalje