Trojanac sakriven u ekstenziji za Chrome se širi na Facebooku

Društvene mreže, 05.05.2016, 01:30 AM

Trojanac sakriven u ekstenziji za Chrome se širi na Facebooku

Trojan.BPlug.1074 je ime nedavno otkrivenog malvera koji se krije u dodacima za Chrome a koji spamuje Facebook prijatelje žrtava linkovima koji vode do malicioznih web sajtova.

BPlug je primećen prvi put pre dve nedelje u jednoj za sada neimenovanoj ekstenziji za Google Chrome. Kada korisnik instalira dodatak za Chrome, malver čeka da on poseti Facebook sajt.

Kada se to desi, trojanac će dobiti korisnikov UID (korisnički identifikator) iz kolačića i CSRF token od web stranice društvene mreže, što će mu omogućiti da deluje na Facebooku u korisnikovo ime a iza njegovih leđa.

BPlug krije neke od opcija iz menija u gornjem desnom uglu Facebookovog sajta, i tako sprečava žrtvu da pristupi meniju.

Trojanac pravi grupu sa nasumično odabranim nazivom u korisnikovo ime. U toj grupi trojanac, koristeći profilnu sliku žrtve i adresu web stranice dobijenu iz konfiguracijskog fajla, s vremena na vreme generiše objavu “share a link” i nasumično označava ljude sa liste korisnikovih Facebook prijatelja. Ti ljudi će dobiti obaveštenja o tome i na njihovom zidu takođe će se pojaviti ova objava. Deo njih bi verovatno pogledao objavu u grupi, a neki od njih bi i kliknuli na link, ako ne prepoznaju da je reč o spamu.

Link vodi korisnike do web sajta koji liči na Facebookov tako da izgleda kao da je neko podelio link za YouTube video sa svojim prijateljima. Kada žrtva klikne na video od nje se traži da preuzme plugin. U pitanju je još jedan plugin za Google Chrome koji takođe sadrži trojanca BPlug ali mogu biti u pitanju i neki drugi dodaci za Chrome.

Zanimljivo je da se YouTube video prikazuje jedino ako se klikne na link u grupi, ali ako se stranici pristupi direktno ili sa drugog web sajta prikazuje se bela stranica.

Iz ruske kompanije Doctor Web čiji su istraživači otkrili ovaj malver kažu da je do sada više od 12000 korisnika Chromea instaliralo ovaj plugin.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere

Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere

Jedno nedavno istraživanje je otkrilo da roditelji sve više brinu o uticaju TikToka na decu, ali istovremeno nisu uvereni da bi zabrana platforme do... Dalje

Meta ukida end-to-end enkripciju za Instagram poruke od maja 2026

Meta ukida end-to-end enkripciju za Instagram poruke od maja 2026

Meta je najavila da će 8. maja 2026. godine ukinuti podršku za end-to-end enkripciju (E2EE) u Instagram direktnim porukama, čime će ova funkcija p... Dalje

Meta uvodi AI alate za otkrivanje prevara na Facebooku, Messengeru i WhatsAppu

Meta uvodi AI alate za otkrivanje prevara na Facebooku, Messengeru i WhatsAppu

Meta uvodi novu generaciju alata zasnovanih na veštačkoj inteligenciji, dizajniranih za otkrivanje i zaustavljanje prevara na platformama Facebook, ... Dalje

Prevaranti koriste Meta oglase i lažne vesti za globalne investicione prevare

Prevaranti koriste Meta oglase i lažne vesti za globalne investicione prevare

Investicione prevare su među najprofitabilnijim oblicima internet kriminala i sve češće koriste društvene mreže kao glavni kanal za pronalaženj... Dalje

Instagram uvodi obaveštenja za roditelje tinejdžera o pretragama vezanim za samopovređivanje

Instagram uvodi obaveštenja za roditelje tinejdžera o pretragama vezanim za samopovređivanje

Instagram će u narednim nedeljama početi da obaveštava roditelje koji koriste opciju roditeljskog nadzora ukoliko je njihovo dete u kratkom vremens... Dalje