Ponuda za korisnike Facebook-a: Trojanac u ekstenziji za Chrome

Društvene mreže, 27.03.2012, 10:47 AM

Ponuda za korisnike Facebook-a: Trojanac u ekstenziji za Chrome

Prevare u kojima se korisnicima Facebook-a nude razne nove funkcije kao što su promena boje profila, mogućnost da prate posetioce svog profila ili čak uklanjanje virusa koji dolaze sa sajta društvene mreže nisu novost.

Još jednu takvu prevaru otkrili su istraživači Kaspersky Lab-a. Ono što je novost je da se maliciozne ekstenzije nude u oficijalnoj Google Chrome Web prodavnici.

I u ovom slučaju ponude prevaranata su uobičajene - “promenite boju profila”, “otkrijte ko vam posećuje profil” ili “naučite da uklonite viruse sa svog Facebook profila”.

Poslednja ponuda je zanimljiva zato što od korisnika zahteva instalaciju maliciozne ekstenzije koja je hostovana u Google Chorme prodavnici. Klik na link na stranici Facebook-a odvodi korinika u Chrome prodavnicu gde se nalazi ekstenzija pod nazivom “Adobe Flash Player 12.1.102.55”. Maliciozna aplikacija ima 923 korisnika.

Nakon instalacije u brauzeru, ekstenzija daje napadaču potpunu kontrolu nad Facebook profilom korisnika koji se potom koristi za slanje spama, “lajkovanje” određenih stranica i pozivanje drugih korisnika društvene mreže da preuzmu istu ekstenziju.

Kampanja je osmišljena sa ciljem da svojim autorima donese profit. Napadači su osmislili servis koji se naplaćuje i koji je namenjen kompanijama koje žele da promovišu svoje profile na društvenoj mreži, pridobiju nove fanove i budu vidljivije na Facebook-u. Sa profilima koje drže pod kontrolom sa kojih se šalje spam, i koji bez kontrole pravih vlasnika “lajkuju” određene stranice, to uopšte nije nije problem za napadače.

“Prijavili smo malicioznu ekstenziju Google-u i oni su je ubrzo uklonili,” kažu iz Kaspersky Lab-a. “Međutim, primetili smo da oni koji stoje iza ove šeme regularno postavljaju nove ekstenzije, u ovoj igri mačke i miša.”

Trojanske ekstenzije za brauzere nisu novost. Prednost ovog načina širenja malvera je u tome što korisnici imaju poverenja u ekstenzije koje se distribuiraju preko zvanične Google Chrome prodavnice ili Mozilla Add-ons veb sajta na kome se nalaze dodaci za Firefox.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Reddit kažnjen zbog nezakonitog korišćenja podataka dece mlađe od 13 godina

Reddit kažnjen zbog nezakonitog korišćenja podataka dece mlađe od 13 godina

Britanski regulator za zaštitu podataka (ICO) kaznio je društvenu mrežu Reddit sa oko 14,47 miliona funti zbog nezakonitog prikupljanja i korišće... Dalje

Irska pokrenula istragu o X-u: Grok pod lupom zbog mogućeg kršenja GDPR-a

Irska pokrenula istragu o X-u: Grok pod lupom zbog mogućeg kršenja GDPR-a

Irska je zvanično pokrenula istragu protiv kompanije X nakon optužbi da je njen AI alat Grok generisao seksualizovane slike stvarnih osoba bez njiho... Dalje

Društvene mreže zaradile milijarde od oglasa povezanih sa prevarama

Društvene mreže zaradile milijarde od oglasa povezanih sa prevarama

Društvene mreže ostvarile su gotovo 5,2 milijarde dolara prihoda od lažnih oglasa u Evropi tokom 2025. godine, na osnovu skoro 993 milijarde prikaz... Dalje

EU: TikTok pod istragom zbog dizajna koji podstiče kompulzivno korišćenje

EU: TikTok pod istragom zbog dizajna koji podstiče kompulzivno korišćenje

Evropska komisija iznela je preliminarne nalaze prema kojima dizajn aplikacije TikTok podstiče kompulsivno korišćenje i može negativno uticati na ... Dalje

Pretres kancelarija X-a u Francuskoj zbog Groka, Mask pozvan na saslušanje

Pretres kancelarija X-a u Francuskoj zbog Groka, Mask pozvan na saslušanje

Francuski tužioci izvršili su pretres kancelarija platforme X u Parizu u okviru krivične istrage o AI alatu X-a Grok, koji se, prema navodima vlast... Dalje