Oprez: Malver se širi preko poruka koje šalju Facebook prijatelji

Društvene mreže, 29.08.2013, 09:07 AM

Oprez: Malver se širi preko poruka koje šalju Facebook prijatelji

Ako dobijete email ili poruku na Facebook-u sa obaveštenjem da ste označeni na nekom video snimku, ne klikćite na link u poruci jer se iza toga krije malver.

Kada korisnik klikne na link u emailu ili Facebook poruci preusmerava se na web sajt na kome će od njega biti zatraženo da preuzme ekstenziju ili plug-in za browser kako bi mogao da pogleda video, kaže Karlo de Mičeli, nezavisni italijanski istraživač.

Kada korisnik preuzme plug-in, napadačima će biti omogućen pristup svim podacima korisnika sačuvanim u browser-u, uključujući i lozinke za pristup nalozima.

Mičeli kaže da je stopa napada malvera oko 40000 po satu i da je do sada inficirano više od 800000 računara korisnika Google-ovog browser-a Chrome. Malver koristi već preotete naloge korisnika Facebook-a da bi došao do prijatelja žrtava.

Korisnicima čiji su računari već zaraženi neće biti lako da uklone malver s obzirom da on blokira pristup podešavanjima browser-a ali i pristup mnogim sajtovima koji nude alate za uklanjanje malvera.

Portparol kompanije Google kaže da u kompaniji znaju za ove napade i da su oni već uklonili dodatke za browser koji su odgovorni za širenje malvera.

Iz Facebook-a su takođe potvrdili da su njihovi automatizovani sistemi detektovali napade a iz kompanije kažu da trenutno rade na uklanjanju malicoznih linkova. Portparol Facebook-a kaže da je samo manji procenat korisnika društvene mreže ugrožen ovim napadima, i da njihov tim trenutno proverava da li su korisnici preotetih naloga uklonili maliciozne ekstenzije za browser.

Međutim, Mičeli kaže da su napadači, koji su najverovatnije iz Turske, prilagodili svoj maliciozni kod i već pronašli način da napadnu korisnike Firefox-a.

Napadi u kojima se koriste dodaci za browser-e nisu retkost, što ne čudi s obzirom na popularnost ekstenzija. Međutim, ovaj napad je jedan od najraširenijih do sada zabeleženih napada koji koriste ovaj metod.

“Pre nekoliko godina rekli biste prijateljima da ne klikću na priloge (atačmente)”, kaže Mičeli. “Sada isti savet važi za dodatke browser-a.”

Mičeli dodaje da bi proizvođači browser-a trebalo da upozoravaju korisnike prilikom instaliranja dodataka, na isti način na koji se to radi prilikom instaliranja aplikacija za smart telefone, kako bi korisnici imali uvid u to kojim će podacima dodatak koji se instalira imati pristup.

Portparol Mozilla-e je rekao da korisnici treba da instaliraju programe samo sa dobro poznatih, pouzdanih web sajtova. “Korisnici treba da budu obazrivi u vezi prevara ili sumnjivih poruka u kojima se od njih traži da instaliraju softver za nepoznatog sajta”, rekao je predstavnik Mozilla-e.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Instagram ima ozbiljan sigurnosni propust, napadači mogu da hakuju bilo koji Instagram nalog za samo 10 minuta

Instagram ima ozbiljan sigurnosni propust, napadači mogu da hakuju bilo koji Instagram nalog za samo 10 minuta

Instagram je ispravio sigurnosni propust koji je mogao omogućiti hakerima da kompromituju bilo koji Instagram nalog bez ikakve pomoći korisnika. De... Dalje

Facebook kažnjen rekordnom kaznom od 5 milijardi dolara zbog narušavanja privatnosti korisnika

Facebook kažnjen rekordnom kaznom od 5 milijardi dolara zbog narušavanja privatnosti korisnika

Nakon višemesečnih pregovora, Federalna trgovinska komisija Sjedinjenih Američkih Država (FTC) odobrila je nagodbu prema kojoj će kompanija Faceb... Dalje

Suosnivač Applea Stiv Voznijak: Nađite način da napustite Facebook

Suosnivač Applea Stiv Voznijak: Nađite način da napustite Facebook

Suosnivač Applea Stiv Voznijak kaže da bi ljudi trebalo da odu sa Facebooka ako cene svoju privatnost. Kompanija ugrožava privatnost ljudi i jedini... Dalje

Sud presudio: Tramp ne može da blokira ljude na Twitteru

Sud presudio: Tramp ne može da blokira ljude na Twitteru

Donald Tramp ne može blokirati ljude na Twitteru, presudio je američki apelacioni sud. Američki predsednik ne može kršiti prava koje građanima g... Dalje

Instagram testira alate koji treba da pomognu žrtvama nasilja na platformi

Instagram testira alate koji treba da pomognu žrtvama nasilja na platformi

Instagram veruje da bi novi alat za borbu protiv zlostavljanja na internetu, koji podstiče korisnike da zastanu i razmisle o onome što govore, pomog... Dalje