Ponuda za korisnike Facebook-a: Trojanac u ekstenziji za Chrome

Društvene mreže, 27.03.2012, 10:47 AM

Ponuda za korisnike Facebook-a: Trojanac u ekstenziji za Chrome

Prevare u kojima se korisnicima Facebook-a nude razne nove funkcije kao što su promena boje profila, mogućnost da prate posetioce svog profila ili čak uklanjanje virusa koji dolaze sa sajta društvene mreže nisu novost.

Još jednu takvu prevaru otkrili su istraživači Kaspersky Lab-a. Ono što je novost je da se maliciozne ekstenzije nude u oficijalnoj Google Chrome Web prodavnici.

I u ovom slučaju ponude prevaranata su uobičajene - “promenite boju profila”, “otkrijte ko vam posećuje profil” ili “naučite da uklonite viruse sa svog Facebook profila”.

Poslednja ponuda je zanimljiva zato što od korisnika zahteva instalaciju maliciozne ekstenzije koja je hostovana u Google Chorme prodavnici. Klik na link na stranici Facebook-a odvodi korinika u Chrome prodavnicu gde se nalazi ekstenzija pod nazivom “Adobe Flash Player 12.1.102.55”. Maliciozna aplikacija ima 923 korisnika.

Nakon instalacije u brauzeru, ekstenzija daje napadaču potpunu kontrolu nad Facebook profilom korisnika koji se potom koristi za slanje spama, “lajkovanje” određenih stranica i pozivanje drugih korisnika društvene mreže da preuzmu istu ekstenziju.

Kampanja je osmišljena sa ciljem da svojim autorima donese profit. Napadači su osmislili servis koji se naplaćuje i koji je namenjen kompanijama koje žele da promovišu svoje profile na društvenoj mreži, pridobiju nove fanove i budu vidljivije na Facebook-u. Sa profilima koje drže pod kontrolom sa kojih se šalje spam, i koji bez kontrole pravih vlasnika “lajkuju” određene stranice, to uopšte nije nije problem za napadače.

“Prijavili smo malicioznu ekstenziju Google-u i oni su je ubrzo uklonili,” kažu iz Kaspersky Lab-a. “Međutim, primetili smo da oni koji stoje iza ove šeme regularno postavljaju nove ekstenzije, u ovoj igri mačke i miša.”

Trojanske ekstenzije za brauzere nisu novost. Prednost ovog načina širenja malvera je u tome što korisnici imaju poverenja u ekstenzije koje se distribuiraju preko zvanične Google Chrome prodavnice ili Mozilla Add-ons veb sajta na kome se nalaze dodaci za Firefox.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook uklonio sa platforme 3,2 milijarde lažnih naloga i milione objava sa zlostavljanjem dece

Facebook uklonio sa platforme 3,2 milijarde lažnih naloga i milione objava sa zlostavljanjem dece

Facebook je u periodu od aprila do septembra ove godine sa svoje platforme uklonio 3,2 milijarde lažnih naloga, zajedno sa milionima objava koje prik... Dalje

Facebook ispravio bag u aplikaciji za iOS zbog kog se uključivala kamera telefona bez dozvole korisnika

Facebook ispravio bag u aplikaciji za iOS zbog kog se uključivala kamera telefona bez dozvole korisnika

Neki korisnici Facebookove aplikacije za iOS žalili su se na društvenim mrežama da aplikacija, bez znanja korisnika, aktivira kameru pametnog telef... Dalje

Neki korisnici iPhonea tvrde da Facebook krišom uključuje kameru telefona

Neki korisnici iPhonea tvrde da Facebook krišom uključuje kameru telefona

Na društvenim mrežama pojavili su se korisnici iPhone uređaja koji se žale da aplikacija Facebook krišom aktivira kameru pametnog telefona u poza... Dalje

Dva radnika Twittera optužena za špijuniranje korisnika

Dva radnika Twittera optužena za špijuniranje korisnika

Dvojica bivših radnika Twittera optužena su za špijuniranje hiljade korisničkih naloga na Twitteru u ime vlade Saudijske Arabije, verovatno sa cil... Dalje

Facebook priznao da ponovo nije uspeo da zaštiti podatke korisnika, aplikacije pristupale podacima članova grupa

Facebook priznao da ponovo nije uspeo da zaštiti podatke korisnika, aplikacije pristupale podacima članova grupa

Facebook je saopštio da je na svojoj platformi otkrio propust koji je nekim programerima aplikacija omogućio pristup podacima u grupama kojima nje ... Dalje