Facebook oglasi za aplikaciju Clubhouse inficiraju računare ransomwareom

Društvene mreže, 13.04.2021, 09:30 AM

Facebook oglasi za aplikaciju Clubhouse inficiraju računare ransomwareom

Sajber kriminalci često koriste popularnost nekih aplikacija da bi prevarili korisnike i inficirali što više uređaja. Aplikacija Clubhouse trenutno ima više od 8 miliona preuzimanja pa ne čudi što je trenutno favorit sajber kriminalaca.

Na Facebooku su se pojavili oglasi povezani sa nekoliko Facebook stranica koje se predstavljaju kao stranice aplikacije Clubhouse koja je za sada dostupna samo za iPhone uređaje. Sporno u ovim oglasima je to što se reklamira nepostojeća verzija aplikacije za računare.

Ovo nije prvi pokušaj prevare u kome se kao mamac koristi Clubhouse. Pre nekoliko nedelja, aplikacija se nudila korisnicima Androida. Ono što se krilo iza toga je malver BlackRock.

Kada korisnik klikne na reklamu, otvoriće se veb sajt koji prikazuje skrinšot nepostojeće verzije aplikacije za računare i link za preuzimanje aplikacije.

Kada se preuzme, aplikacija pokušava komunikaciju sa C&C serverom kako bi dobila uputstva o tome šta dalje. Analiza ove aplikacije je pokazala da ona pokušava da zarazi računar ransomwareom.

Ukupno je devet oglasa objavljeno putem lažnih Facebook profila za samo dva dana. „Clubhouse je sada dostupan za računare“, slogan je skoro svih ovih oglasa. Na nekima je bila fotografija suosnivača aplikacije Pola Dejvidsona i Rona Seta.

Svaka od Facebook stranica koja je predstavljana kao stranica Clubhousea imala je svega nekoliko lajkova.

Facebook je uklonio ove reklame.

TechCrunch koji je upozorio na ove oglase objavio je da su veb sajtovi lažne aplikacije Clubhouse hostovani u Rusiji i da su preko noći prestali da rade. Isto tako i malver je prestao da radi. Testiran u sandbox okruženju, malver je dobio grešku sa servera i više nije radio ništa na uređaju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Twitter izazvao paniku greškom poslatim e-mailovima za potvrdu naloga

Twitter izazvao paniku greškom poslatim e-mailovima za potvrdu naloga

Twitter je u četvrtak uveče izazvao paniku kod jednog dela svojih korisnika, koji su od kompanije dobili e-mail u kome se tražilo da potvrde svoj n... Dalje

Facebook ignorisao bag koji omogućava hakerima da masovno povezuju e-mail adrese sa Facebook profilima korisnika

Facebook ignorisao bag koji omogućava hakerima da masovno povezuju e-mail adrese sa Facebook profilima korisnika

Početkom meseca saznali smo da su podaci oko 533 miliona korisnika Facebooka objavljeni na jednom hakerskom forumu. Tri nedelje kasnije, Facebook se ... Dalje

Zbog reklama za Facebook Messenger korisnici Facebooka ostaju bez naloga

Zbog reklama za Facebook Messenger korisnici Facebooka ostaju bez naloga

Firma za sajber bezbednost sa sedištem u Singapuru Group-IB upozorila je na fišing kampanju koja pogađa korisnike u preko 80 zemalja. Ciljevi napad... Dalje

Instagram uvodi nove alate za blokiranje pretećih i uznemirujućih poruka

Instagram uvodi nove alate za blokiranje pretećih i uznemirujućih poruka

Od 2012. godine pored komentarisanja objava, korisnici mogu privatno da komuniciraju putem direktnih poruka (DM), kao i korisnici Facebooka. Za veći... Dalje

Facebook o curenju podataka više od pola milijarde svojih korisnika

Facebook o curenju podataka više od pola milijarde svojih korisnika

Početkom meseca je objavljeno da su procurili podaci više od 533 miliona korisnika Facebooka. Baza podataka sa brojevima telefona i drugim podacima ... Dalje