Oprez: Malver se širi preko poruka koje šalju Facebook prijatelji
Društvene mreže, 29.08.2013, 09:07 AM

Ako dobijete email ili poruku na Facebook-u sa obaveštenjem da ste označeni na nekom video snimku, ne klikćite na link u poruci jer se iza toga krije malver.
Kada korisnik klikne na link u emailu ili Facebook poruci preusmerava se na web sajt na kome će od njega biti zatraženo da preuzme ekstenziju ili plug-in za browser kako bi mogao da pogleda video, kaže Karlo de Mičeli, nezavisni italijanski istraživač.
Kada korisnik preuzme plug-in, napadačima će biti omogućen pristup svim podacima korisnika sačuvanim u browser-u, uključujući i lozinke za pristup nalozima.
Mičeli kaže da je stopa napada malvera oko 40000 po satu i da je do sada inficirano više od 800000 računara korisnika Google-ovog browser-a Chrome. Malver koristi već preotete naloge korisnika Facebook-a da bi došao do prijatelja žrtava.
Korisnicima čiji su računari već zaraženi neće biti lako da uklone malver s obzirom da on blokira pristup podešavanjima browser-a ali i pristup mnogim sajtovima koji nude alate za uklanjanje malvera.
Portparol kompanije Google kaže da u kompaniji znaju za ove napade i da su oni već uklonili dodatke za browser koji su odgovorni za širenje malvera.
Iz Facebook-a su takođe potvrdili da su njihovi automatizovani sistemi detektovali napade a iz kompanije kažu da trenutno rade na uklanjanju malicoznih linkova. Portparol Facebook-a kaže da je samo manji procenat korisnika društvene mreže ugrožen ovim napadima, i da njihov tim trenutno proverava da li su korisnici preotetih naloga uklonili maliciozne ekstenzije za browser.
Međutim, Mičeli kaže da su napadači, koji su najverovatnije iz Turske, prilagodili svoj maliciozni kod i već pronašli način da napadnu korisnike Firefox-a.
Napadi u kojima se koriste dodaci za browser-e nisu retkost, što ne čudi s obzirom na popularnost ekstenzija. Međutim, ovaj napad je jedan od najraširenijih do sada zabeleženih napada koji koriste ovaj metod.
“Pre nekoliko godina rekli biste prijateljima da ne klikću na priloge (atačmente)”, kaže Mičeli. “Sada isti savet važi za dodatke browser-a.”
Mičeli dodaje da bi proizvođači browser-a trebalo da upozoravaju korisnike prilikom instaliranja dodataka, na isti način na koji se to radi prilikom instaliranja aplikacija za smart telefone, kako bi korisnici imali uvid u to kojim će podacima dodatak koji se instalira imati pristup.
Portparol Mozilla-e je rekao da korisnici treba da instaliraju programe samo sa dobro poznatih, pouzdanih web sajtova. “Korisnici treba da budu obazrivi u vezi prevara ili sumnjivih poruka u kojima se od njih traži da instaliraju softver za nepoznatog sajta”, rekao je predstavnik Mozilla-e.

Izdvojeno
Lažna „Meta Verified“ ekstenzija na Facebooku krade naloge

Istraživači Bitdefendera upozoravaju kreatore sadržaja i vlasnike preduzeća na novu kampanju na platformi Meta (Facebook), gde zlonamerni oglasi n... Dalje
Zbog porasta prevara LinkedIn uvodi strože provere za regrutere, rukovodioce i kompanije

LinkedIn je najavio novi set mera usmerenih na proveru identiteta korisnika i kompanija, sa ciljem da profesionalno umrežavanje učini sigurnijim. Ko... Dalje
Grokking: Kako prevaranti zloupotrebljavaju X-ov AI Grok za širenje malicioznih linkova
.jpg)
Istraživači iz Guardio Labsa otkrili su novu tehniku zloupotrebe Groka, AI asistenta na društvenoj mreži X (Twitter). Napadači koriste Grok da za... Dalje
Hakeri šire opasni malver preko SVG slika na Facebook-u

Većina ljudi je upoznata sa standardnim formatima slika poput JPG ili PNG. To su obične slike, bez skrivenih funkcija. SVG, ili skalabilna vektorsk... Dalje
Telegram krenuo u obračun sa prevarantima na plaformi koji ucenjuju korisnike
.jpg)
Pavel Durov, direktor i osnivač Telegrama, izjavio je da je ove nedelje platforma krenula u obračun sa prevarantima nakon što je kompanija primila ... Dalje
Pratite nas
Nagrade