Malver preusmerava korisnike Facebook-a na fišing stranicu

Društvene mreže, 08.04.2013, 07:26 AM

Malver preusmerava korisnike Facebook-a na fišing stranicu

Korisnicima Facebook-a fišing nije nepoznata pretnja. S obzirom da broj aktivnih korisnika društvene mreže, nije čudno što prevaranti računaju na to da će se uvek naći oni koji će zagristi mamac.

Trend Micro upozorava korisnike na još jednu takvu prevaru koja dolazi u paketu sa malverom TSPY_MINOCDO.A. Cilj je preusmeriti korisnike koji posećuju Facebook na lažnu stranicu za koju se tvrdi da je deo sigurnosne provere web sajta.

Spomenuti malver menja lokalne HOST fajlove, nadzire aktivnost browser-a i preusmerava korisnika ka malicioznoj stranici.

Malver se pokreće svaki put kada se uključi računar, i čeka da korisnik poseti facebook.com ili www.facebook.com. Kada se prepozna jedna od ovih adresa, žrtve se preusmeravaju na stranicu na kojoj se navodno obavlja bezbednosna provera sa ciljem da Facebook bude pouzdan i bez spama.

Na toj stranici se od korisnika traže različite informacije, od imena i broja telefona do podataka koji su u vezi finansija žrtve.

Za razliku od napada na posetioce sajtova društvenih mreža u kojima se obično koriste maliciozni linkovi, ovde se koristi malver koji se pokreće svaki put kada se pokrene sistem, pa tako žrtve mogu biti svi korisnici zaraženog računara.

Imajte na umu: web sajtovi društvenih mreža od korisnika nikada ne traže podatke kao što su podaci o kreditnim karticama ili bankovnom računu. Ali ako vam je stranica kao što je ova sa screenshot-a poznata jer ste je videli na svom ili tuđem računaru, onda je verovatno taj računar zaražen. Ako na takvoj stranici niste ostavili svoje podatke, onda će biti dovoljno da pokrenete skeniranje računara antivirusom kako biste se rešili malvera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Meta upozorava: lažni WhatsApp instalira špijunski softver

Meta upozorava: lažni WhatsApp instalira špijunski softver

Korisnici WhatsApp-a ponovo su meta špijunskog softvera, ali ovoga puta napad ne koristi tehničke ranjivosti već lažnu verziju aplikacije. Prema n... Dalje

Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača

Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača

LinkedIn se suočava sa ozbiljnim optužbama nakon objave izveštaja BrowserGatea, koji tvrdi da platforma prati hiljade ekstenzija pregledača instal... Dalje

Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti

Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti

Direktor kompanije Reddit, Stiv Hafman, obratio se korisnicima nakon reakcija na najave o mogućem uvođenju provere identiteta korisnika. U novoj por... Dalje

TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA

TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA

TikTok Business nalozi našli su se na meti nove fišing prevare koja koristi „protivnik u sredini“ (adversary-in-the-middle, AiTM) tehnik... Dalje

Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere

Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere

Jedno nedavno istraživanje je otkrilo da roditelji sve više brinu o uticaju TikToka na decu, ali istovremeno nisu uvereni da bi zabrana platforme do... Dalje