Ponuda za korisnike Facebook-a: Trojanac u ekstenziji za Chrome
Društvene mreže, 27.03.2012, 10:47 AM

Prevare u kojima se korisnicima Facebook-a nude razne nove funkcije kao što su promena boje profila, mogućnost da prate posetioce svog profila ili čak uklanjanje virusa koji dolaze sa sajta društvene mreže nisu novost.
Još jednu takvu prevaru otkrili su istraživači Kaspersky Lab-a. Ono što je novost je da se maliciozne ekstenzije nude u oficijalnoj Google Chrome Web prodavnici.
I u ovom slučaju ponude prevaranata su uobičajene - “promenite boju profila”, “otkrijte ko vam posećuje profil” ili “naučite da uklonite viruse sa svog Facebook profila”.
Poslednja ponuda je zanimljiva zato što od korisnika zahteva instalaciju maliciozne ekstenzije koja je hostovana u Google Chorme prodavnici. Klik na link na stranici Facebook-a odvodi korinika u Chrome prodavnicu gde se nalazi ekstenzija pod nazivom “Adobe Flash Player 12.1.102.55”. Maliciozna aplikacija ima 923 korisnika.
Nakon instalacije u brauzeru, ekstenzija daje napadaču potpunu kontrolu nad Facebook profilom korisnika koji se potom koristi za slanje spama, “lajkovanje” određenih stranica i pozivanje drugih korisnika društvene mreže da preuzmu istu ekstenziju.
Kampanja je osmišljena sa ciljem da svojim autorima donese profit. Napadači su osmislili servis koji se naplaćuje i koji je namenjen kompanijama koje žele da promovišu svoje profile na društvenoj mreži, pridobiju nove fanove i budu vidljivije na Facebook-u. Sa profilima koje drže pod kontrolom sa kojih se šalje spam, i koji bez kontrole pravih vlasnika “lajkuju” određene stranice, to uopšte nije nije problem za napadače.
“Prijavili smo malicioznu ekstenziju Google-u i oni su je ubrzo uklonili,” kažu iz Kaspersky Lab-a. “Međutim, primetili smo da oni koji stoje iza ove šeme regularno postavljaju nove ekstenzije, u ovoj igri mačke i miša.”
Trojanske ekstenzije za brauzere nisu novost. Prednost ovog načina širenja malvera je u tome što korisnici imaju poverenja u ekstenzije koje se distribuiraju preko zvanične Google Chrome prodavnice ili Mozilla Add-ons veb sajta na kome se nalaze dodaci za Firefox.

Izdvojeno
Facebook želi da koristi slike koje nikada niste objavili za obuku AI modela

Facebook već godinama koristi javne objave, fotografije i interakcije korisnika za obuku veštačke inteligencije. Kompanija je već iskoristila javn... Dalje
Facebook uvodi passkey – bezbedniji način prijave bez lozinke
.jpg)
Facebook je najavio da uvodi passkey (digitalni ključ) kao novi način prijavljivanja na mobilnim uređajima, bez potrebe za klasičnim lozinkama. Ov... Dalje
Zašto sajber kriminalci traže posao na LinkedIn-u
.jpg)
Sajber kriminalci iz poznate grupe FIN6 predstavljaju se kao ljudi koji traže posao na platformama poput LinkedIn-a kako bi zarazili poslodavce malve... Dalje
Oglasi za lažne AI video generatore na Facebook-u i LinkedIn-u šire malvere

Mandiant Threat Defens upozorava korisnike na prevaru iza koje stoji grupa UNC6032 koja na društvenim mrežama postavlja oglase za lažne AI video al... Dalje
TikTok video snimci šire malvere Vidar i StealC

Sajber kriminalci koriste TikTok video snimke za širenje malvera za krađu informacija Vidar i StealC u ClickFix napadima, upozorava Trend Micro. Re... Dalje
Pratite nas
Nagrade