Fišing i malver sakriveni iza lažne Facebook aplikacije

Društvene mreže, 10.10.2013, 08:52 AM

Fišing i malver sakriveni iza lažne Facebook aplikacije

Fišeri često koriste lažne aplikacije kao mamac da bi privukli potencijalne žrtve. To je već dokazano uspešan metod za krađu korisničkih imena i lozinki korisnika. Potencijal koji ima društvena mreže sa više od milijardu korisnika i obećanje da je neka aplikacija u stanju da otkrije korisnicima ko su najčešći posetioci njihovih Facebook profila je dobra kombinacija za uspešan fišing.

Takav pokušaj fišinga otrkili su stručnjaci kompanije Symantec na lažnoj stranici za prijavljivanje na Facebook nalog na kojoj se reklamira aplikacija koja vam navodno može reći ko gleda vaš profil. Ponuđene su dve opcije za aktivaciju lažne aplikacije. Jedna podrazumeva preuzimanje softvera koji sakriva malver, a druga unos korisničkog imena i lozinke za Facebook nalog.

Ako se odlučite za prvu opciju, navodno ćete dobiti obaveštenje svaki put kada neko poseti vaš Facebook profil. Kada se klikne na dugme „Download“, treba odobriti preuzimanje fajla koji sakriva Trojanca nazvanog Infostealer koji krade informacije sa zaraženog računara. Ako ostavite podatke za prijavljivanje na Facebook nalog, bićete preusmereni na pravu Facebook-ovu stranicu.

U Symantec-u su analizirali malver koji se sastoji od dva izvršna fajla koji imaju istu funkciju. Malver se izvršava pri svakom pokretanju računara. On može da prati ono što kucate na tastaturi. Sve tako prikupljene informacije, malver šalje na email adresu napadača. Iz Symantec-a kažu da ta email adresa nije validna unazad tri meseca, te da u ovom trenutku malver ne može da šalje podatke ukradene sa zaraženih računara.

Ipak, to se u svakom trenutku može promeniti, tako da korisnici treba da budu oprezni.

Da biste izbegli da vas fišeri prevare, proveravajte URL u polju za adresu browser-a kada se prijavljujete na nalog kako biste bili sigurni da ste na web sajtu na kome bi trebalo da budete. Ne otvarajte sumnjive linkove u emailovima. Nemojte davati lične podatke odgovarajući na sumnjive emailove. Ne unosite lične podatke u pop-up prozore. Proverite da li je web sajt ima ikonicu katanca, „https“ ili zeleno polje za adresu kada unosite svoje lične i finansijske podatke. I zaštitite svoj računar i svoje podatke sveobuhvatnim antivirusnim rešenjem.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven bag u Facebook Chat dodatku za WordPress sajtove

Otkriven bag u Facebook Chat dodatku za WordPress sajtove

U zvaničnom Facebookovom dodatku za čet za WordPress sajtove, koji ima više od 80000 instalacija, otkriven je bag koji bi mogao omogućiti napada... Dalje

Twitter najavio da bi mogao biti kažnjen sa 250 miliona dolara zbog zloupotrebe podataka korisnika

Twitter najavio da bi mogao biti kažnjen sa 250 miliona dolara zbog zloupotrebe podataka korisnika

Twitter je najavio da će ga Federalna komisija za trgovinu (FTC) možda uskoro kazniti novčanam kaznom u iznosu do 250 miliona dolara zbog neadekva... Dalje

Twitter objasnio kako je izveden napad na naloge poznatih ličnosti i kompanija

Twitter objasnio kako je izveden napad na naloge poznatih ličnosti i kompanija

U nizu tvitova objavljenih noćas, Twitter je podelio svoja saznanja o dosad neviđenom napadu koji se dogodio 15. jula a koji je omogućio hakerima ... Dalje

Reč stručnjaka: Zašto bi trebalo da prestanete da koristite Facebook Messenger

Reč stručnjaka: Zašto bi trebalo da prestanete da koristite Facebook Messenger

Facebook je prošle nedelje ponosno predstavio novu bezbednosnu funkciju za Messenger koja omogućava korisnicima da otključavaju svoje poruke skeni... Dalje

Kinez špijunirao američku vladu i vojsku pomoću društvene mreže

Kinez špijunirao američku vladu i vojsku pomoću društvene mreže

Čovek koji je priznao da je agent kineske vlade koristio je LinkedInov algoritam da bi pronašao nove kontakte u američkoj vladi i vojsci. On je u s... Dalje