Facebook prevara: Novinski članak o unosnim poslovima od kuće vodi do trojanca Ascesso

Društvene mreže, 24.07.2014, 09:21 AM

Facebook prevara: Novinski članak o unosnim poslovima od kuće vodi do trojanca Ascesso

Prevare na Facebooku su dobro poznate korisnicima društvene mreže, a samo mali broj njih može da se pohvali da bar jednom nije prevaren. Neopreznost korisnika u kombinaciji sa radoznalošću dovoljna je da se nasedne na neki od uglavnom poznatih trikova prevaranta, klikne na link i podeli slika ili video koji će biti mamac za nove žrtve.

Većina prevara koje ciljaju na korisnike Facebooka ne nanose dugotrajnu štetu njihovim računarima, ali to ne mora da bude pravilo.

Stručnjaci kompanije Symantec nedavno su primetili agresivne napadače koji koriste Facebook da napadnu sisteme korisnika društvene mreže.

Mamac je članak o poslovima koji se mogu raditi od kuće, i o izvesnoj Melisi Džonson, majci troje dece koja radeći posao od kuće zarađuje 8000 dolara mesečno.

Prevaranti očekuju da će oni koje privuče ova priča kliknuti na link, a zatim će posle niza preusmeravanja završiti na web sajtu koji sadrži iframe za Nuclear exploit kit. To daje priliku napadačima da kompromituju računar žrtve.

Nuclear exploit kit proverava da li na sistemu korisnika postoje ranjivosti u Javi, Adobe Readeru ili Internet Exploreru, i ako ih pronađe, rezultat će biti infekcija računara. U ovom konkretnom slučaju koji su analizirali u Symantecu, za kompromitovanje sistema koriste se ranjivosti u Internet Exploreru (CVE-2013-2551) i Javi (CVE-2012-1723), a rezultat uspešno iskorišćene ranjivosti je infekcija računara trojancem Ascesso.

Trojanac Ascesso je poznat po tome što šalje spam emailove a može i da preuzima druge malvere na računar.

Napadači mogu da prevare žrtvu da podeli maliciozni linkove koji takođe mogu biti i automatski podeljeni ako su napadači uspeli da kompromituju sistem.

Prema podacima Symanteca, trenutno najugroženiji regioni Nuclear exploit kitom su Severna Amerika i Evropa.

Ova prevara u ovom trenutku ne ugrožava korisnike Facebooka, jer je kompanija brzo reagovala. Ipak, korisnici treba da imaju na umu da će se prevaranti ponovo pojaviti sa novim ili recikliranim trikovima, pa stručnjaci upozoravaju korisnike društvene mreže da budu oprezni sa linkovima koje objavljuju njihovi prijatelji sa mreže.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru

Društvene mreže poput TikTok-a postale su mesto gde se sve češće pojavljuju ponude za posao. Međutim, stručnjaci upozoravaju da su ovakve ponud... Dalje

Instagram danas ukida end-to-end enkripciju za direktne poruke

Instagram danas ukida end-to-end enkripciju za direktne poruke

Meta je od danas zvanično ukinula end-to-end enkripciju za direktne poruke na Instagramu, čime korisnici ove platforme ostaju bez dodatnog sloja za... Dalje

Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga

Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga

Istraživači iz kompanije Guardio otkrili su novu phishing operaciju nazvanu AccountDumpling, povezanu sa akterima iz Vijetnama, koja koristi Google ... Dalje

Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“

Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“

Kompanija Meta najavila je novu funkciju koja će roditeljima omogućiti uvid u teme o kojima njihova deca razgovaraju sa AI četbotom. U narednim ned... Dalje

„Možeš da glasaš za mene?“: nova prevara na X-u

„Možeš da glasaš za mene?“: nova prevara na X-u

Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. ... Dalje