Oprez: Malver se širi preko poruka koje šalju Facebook prijatelji

Društvene mreže, 29.08.2013, 09:07 AM

Oprez: Malver se širi preko poruka koje šalju Facebook prijatelji

Ako dobijete email ili poruku na Facebook-u sa obaveštenjem da ste označeni na nekom video snimku, ne klikćite na link u poruci jer se iza toga krije malver.

Kada korisnik klikne na link u emailu ili Facebook poruci preusmerava se na web sajt na kome će od njega biti zatraženo da preuzme ekstenziju ili plug-in za browser kako bi mogao da pogleda video, kaže Karlo de Mičeli, nezavisni italijanski istraživač.

Kada korisnik preuzme plug-in, napadačima će biti omogućen pristup svim podacima korisnika sačuvanim u browser-u, uključujući i lozinke za pristup nalozima.

Mičeli kaže da je stopa napada malvera oko 40000 po satu i da je do sada inficirano više od 800000 računara korisnika Google-ovog browser-a Chrome. Malver koristi već preotete naloge korisnika Facebook-a da bi došao do prijatelja žrtava.

Korisnicima čiji su računari već zaraženi neće biti lako da uklone malver s obzirom da on blokira pristup podešavanjima browser-a ali i pristup mnogim sajtovima koji nude alate za uklanjanje malvera.

Portparol kompanije Google kaže da u kompaniji znaju za ove napade i da su oni već uklonili dodatke za browser koji su odgovorni za širenje malvera.

Iz Facebook-a su takođe potvrdili da su njihovi automatizovani sistemi detektovali napade a iz kompanije kažu da trenutno rade na uklanjanju malicoznih linkova. Portparol Facebook-a kaže da je samo manji procenat korisnika društvene mreže ugrožen ovim napadima, i da njihov tim trenutno proverava da li su korisnici preotetih naloga uklonili maliciozne ekstenzije za browser.

Međutim, Mičeli kaže da su napadači, koji su najverovatnije iz Turske, prilagodili svoj maliciozni kod i već pronašli način da napadnu korisnike Firefox-a.

Napadi u kojima se koriste dodaci za browser-e nisu retkost, što ne čudi s obzirom na popularnost ekstenzija. Međutim, ovaj napad je jedan od najraširenijih do sada zabeleženih napada koji koriste ovaj metod.

“Pre nekoliko godina rekli biste prijateljima da ne klikću na priloge (atačmente)”, kaže Mičeli. “Sada isti savet važi za dodatke browser-a.”

Mičeli dodaje da bi proizvođači browser-a trebalo da upozoravaju korisnike prilikom instaliranja dodataka, na isti način na koji se to radi prilikom instaliranja aplikacija za smart telefone, kako bi korisnici imali uvid u to kojim će podacima dodatak koji se instalira imati pristup.

Portparol Mozilla-e je rekao da korisnici treba da instaliraju programe samo sa dobro poznatih, pouzdanih web sajtova. “Korisnici treba da budu obazrivi u vezi prevara ili sumnjivih poruka u kojima se od njih traži da instaliraju softver za nepoznatog sajta”, rekao je predstavnik Mozilla-e.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Meta upozorava: lažni WhatsApp instalira špijunski softver

Meta upozorava: lažni WhatsApp instalira špijunski softver

Korisnici WhatsApp-a ponovo su meta špijunskog softvera, ali ovoga puta napad ne koristi tehničke ranjivosti već lažnu verziju aplikacije. Prema n... Dalje

Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača

Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača

LinkedIn se suočava sa ozbiljnim optužbama nakon objave izveštaja BrowserGatea, koji tvrdi da platforma prati hiljade ekstenzija pregledača instal... Dalje

Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti

Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti

Direktor kompanije Reddit, Stiv Hafman, obratio se korisnicima nakon reakcija na najave o mogućem uvođenju provere identiteta korisnika. U novoj por... Dalje

TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA

TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA

TikTok Business nalozi našli su se na meti nove fišing prevare koja koristi „protivnik u sredini“ (adversary-in-the-middle, AiTM) tehnik... Dalje

Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere

Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere

Jedno nedavno istraživanje je otkrilo da roditelji sve više brinu o uticaju TikToka na decu, ali istovremeno nisu uvereni da bi zabrana platforme do... Dalje