Oprez: Malver se širi preko poruka koje šalju Facebook prijatelji
Društvene mreže, 29.08.2013, 09:07 AM

Ako dobijete email ili poruku na Facebook-u sa obaveštenjem da ste označeni na nekom video snimku, ne klikćite na link u poruci jer se iza toga krije malver.
Kada korisnik klikne na link u emailu ili Facebook poruci preusmerava se na web sajt na kome će od njega biti zatraženo da preuzme ekstenziju ili plug-in za browser kako bi mogao da pogleda video, kaže Karlo de Mičeli, nezavisni italijanski istraživač.
Kada korisnik preuzme plug-in, napadačima će biti omogućen pristup svim podacima korisnika sačuvanim u browser-u, uključujući i lozinke za pristup nalozima.
Mičeli kaže da je stopa napada malvera oko 40000 po satu i da je do sada inficirano više od 800000 računara korisnika Google-ovog browser-a Chrome. Malver koristi već preotete naloge korisnika Facebook-a da bi došao do prijatelja žrtava.
Korisnicima čiji su računari već zaraženi neće biti lako da uklone malver s obzirom da on blokira pristup podešavanjima browser-a ali i pristup mnogim sajtovima koji nude alate za uklanjanje malvera.
Portparol kompanije Google kaže da u kompaniji znaju za ove napade i da su oni već uklonili dodatke za browser koji su odgovorni za širenje malvera.
Iz Facebook-a su takođe potvrdili da su njihovi automatizovani sistemi detektovali napade a iz kompanije kažu da trenutno rade na uklanjanju malicoznih linkova. Portparol Facebook-a kaže da je samo manji procenat korisnika društvene mreže ugrožen ovim napadima, i da njihov tim trenutno proverava da li su korisnici preotetih naloga uklonili maliciozne ekstenzije za browser.
Međutim, Mičeli kaže da su napadači, koji su najverovatnije iz Turske, prilagodili svoj maliciozni kod i već pronašli način da napadnu korisnike Firefox-a.
Napadi u kojima se koriste dodaci za browser-e nisu retkost, što ne čudi s obzirom na popularnost ekstenzija. Međutim, ovaj napad je jedan od najraširenijih do sada zabeleženih napada koji koriste ovaj metod.
“Pre nekoliko godina rekli biste prijateljima da ne klikću na priloge (atačmente)”, kaže Mičeli. “Sada isti savet važi za dodatke browser-a.”
Mičeli dodaje da bi proizvođači browser-a trebalo da upozoravaju korisnike prilikom instaliranja dodataka, na isti način na koji se to radi prilikom instaliranja aplikacija za smart telefone, kako bi korisnici imali uvid u to kojim će podacima dodatak koji se instalira imati pristup.
Portparol Mozilla-e je rekao da korisnici treba da instaliraju programe samo sa dobro poznatih, pouzdanih web sajtova. “Korisnici treba da budu obazrivi u vezi prevara ili sumnjivih poruka u kojima se od njih traži da instaliraju softver za nepoznatog sajta”, rekao je predstavnik Mozilla-e.

Izdvojeno
Ozbiljan propust: Instagram beleške namenjene bliskim prijateljima postale vidljive svima

Korisnici Instagrama poslednjih dana masovno prijavljuju kritičan bezbednosni propust zbog kojeg ljudi van njihove liste „Bliski prijatelji&ldq... Dalje
Masovno prikupljanje podataka: LinkedIn podneo tužbu zbog prodaje podataka korisnika platforme

LinkedIn je podneo tužbu protiv softverske firme ProAPIs i njenog izvršnog direktora Rahmate Alama, tvrdeći da kompanija upravlja mrežom sastavlj... Dalje
Zašto bi vas odjavljivanje sa Facebook-a moglo spasiti od prevara i Metinog praćenja

Biti stalno prijavljen na Facebook-u deluje praktično - nema kucanja lozinke, odmah ste „unutra“. Ali, ta pogodnost krije ozbiljne bezbed... Dalje
FileFix napad instalira malver StealC preko lažnih Facebook stranica

Istraživači kompanije Acronis otkrili su novu fišing kampanju koja koristi novi pristup već poznatoj tehnici napada. Metoda, nazvana FileFix, kor... Dalje
Lažna „Meta Verified“ ekstenzija na Facebooku krade naloge

Istraživači Bitdefendera upozoravaju kreatore sadržaja i vlasnike preduzeća na novu kampanju na platformi Meta (Facebook), gde zlonamerni oglasi n... Dalje
Pratite nas
Nagrade