Ponuda za korisnike Facebook-a: Trojanac u ekstenziji za Chrome

Društvene mreže, 27.03.2012, 10:47 AM

Ponuda za korisnike Facebook-a: Trojanac u ekstenziji za Chrome

Prevare u kojima se korisnicima Facebook-a nude razne nove funkcije kao što su promena boje profila, mogućnost da prate posetioce svog profila ili čak uklanjanje virusa koji dolaze sa sajta društvene mreže nisu novost.

Još jednu takvu prevaru otkrili su istraživači Kaspersky Lab-a. Ono što je novost je da se maliciozne ekstenzije nude u oficijalnoj Google Chrome Web prodavnici.

I u ovom slučaju ponude prevaranata su uobičajene - “promenite boju profila”, “otkrijte ko vam posećuje profil” ili “naučite da uklonite viruse sa svog Facebook profila”.

Poslednja ponuda je zanimljiva zato što od korisnika zahteva instalaciju maliciozne ekstenzije koja je hostovana u Google Chorme prodavnici. Klik na link na stranici Facebook-a odvodi korinika u Chrome prodavnicu gde se nalazi ekstenzija pod nazivom “Adobe Flash Player 12.1.102.55”. Maliciozna aplikacija ima 923 korisnika.

Nakon instalacije u brauzeru, ekstenzija daje napadaču potpunu kontrolu nad Facebook profilom korisnika koji se potom koristi za slanje spama, “lajkovanje” određenih stranica i pozivanje drugih korisnika društvene mreže da preuzmu istu ekstenziju.

Kampanja je osmišljena sa ciljem da svojim autorima donese profit. Napadači su osmislili servis koji se naplaćuje i koji je namenjen kompanijama koje žele da promovišu svoje profile na društvenoj mreži, pridobiju nove fanove i budu vidljivije na Facebook-u. Sa profilima koje drže pod kontrolom sa kojih se šalje spam, i koji bez kontrole pravih vlasnika “lajkuju” određene stranice, to uopšte nije nije problem za napadače.

“Prijavili smo malicioznu ekstenziju Google-u i oni su je ubrzo uklonili,” kažu iz Kaspersky Lab-a. “Međutim, primetili smo da oni koji stoje iza ove šeme regularno postavljaju nove ekstenzije, u ovoj igri mačke i miša.”

Trojanske ekstenzije za brauzere nisu novost. Prednost ovog načina širenja malvera je u tome što korisnici imaju poverenja u ekstenzije koje se distribuiraju preko zvanične Google Chrome prodavnice ili Mozilla Add-ons veb sajta na kome se nalaze dodaci za Firefox.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok kažnjen sa 530 miliona evra zbog prenosa podataka evropskih korisnika u Kinu

TikTok kažnjen sa 530 miliona evra zbog prenosa podataka evropskih korisnika u Kinu

Irska Komisija za zaštitu podataka (DPC) objavila je da je kaznila evropsku filijalu TikToka sa 530 miliona evra nakon istrage o transferu podataka k... Dalje

Hakeri tvrde da su ukrali lozinke 972.000 korisnika TikToka i sada prete da će ih objaviti

Hakeri tvrde da su ukrali lozinke 972.000 korisnika TikToka i sada prete da će ih objaviti

Hakerska grupa koja sebe naziva R00TK1T ISC CYBER TEAM tvrdi da je ukrala 972.000 lozinki korisnika TikToka. Hakeri su zapretili objavljivanjem lozink... Dalje

Meta testira novu AI tehnologiju koja otkriva naloge dece koja su se registrovala kao odrasle osobe

Meta testira novu AI tehnologiju koja otkriva naloge dece koja su se registrovala kao odrasle osobe

Meta testira novu AI tehnologiju koja može da identifikuje korisnike Instagrama mlađe od 16 godina, a zatim ih automatski prebacuje na tinejdžerske... Dalje

Podaci 2,8 milijardi X (Twitter) profila objavljeni na poznatom hakerskom forumu

Podaci 2,8 milijardi X (Twitter) profila objavljeni na poznatom hakerskom forumu

Na zloglasnim Breach forumima procurili su podaci 2,87 milijardi X (Twitter) profila. Prema objavi korisnika foruma ThinkingOne, iza curenja podataka ... Dalje

Zbog lažne Metine tehničke podrške korisnici ostaju bez naloga

Zbog lažne Metine tehničke podrške korisnici ostaju bez naloga

Meta ima više od 10 miliona aktivnih oglašivača na svojim platformama, a mnoga preduzeća zavise od oglasa na društvenim mrežama. Zato je razuml... Dalje