Ponuda za korisnike Facebook-a: Trojanac u ekstenziji za Chrome

Društvene mreže, 27.03.2012, 10:47 AM

Ponuda za korisnike Facebook-a: Trojanac u ekstenziji za Chrome

Prevare u kojima se korisnicima Facebook-a nude razne nove funkcije kao što su promena boje profila, mogućnost da prate posetioce svog profila ili čak uklanjanje virusa koji dolaze sa sajta društvene mreže nisu novost.

Još jednu takvu prevaru otkrili su istraživači Kaspersky Lab-a. Ono što je novost je da se maliciozne ekstenzije nude u oficijalnoj Google Chrome Web prodavnici.

I u ovom slučaju ponude prevaranata su uobičajene - “promenite boju profila”, “otkrijte ko vam posećuje profil” ili “naučite da uklonite viruse sa svog Facebook profila”.

Poslednja ponuda je zanimljiva zato što od korisnika zahteva instalaciju maliciozne ekstenzije koja je hostovana u Google Chorme prodavnici. Klik na link na stranici Facebook-a odvodi korinika u Chrome prodavnicu gde se nalazi ekstenzija pod nazivom “Adobe Flash Player 12.1.102.55”. Maliciozna aplikacija ima 923 korisnika.

Nakon instalacije u brauzeru, ekstenzija daje napadaču potpunu kontrolu nad Facebook profilom korisnika koji se potom koristi za slanje spama, “lajkovanje” određenih stranica i pozivanje drugih korisnika društvene mreže da preuzmu istu ekstenziju.

Kampanja je osmišljena sa ciljem da svojim autorima donese profit. Napadači su osmislili servis koji se naplaćuje i koji je namenjen kompanijama koje žele da promovišu svoje profile na društvenoj mreži, pridobiju nove fanove i budu vidljivije na Facebook-u. Sa profilima koje drže pod kontrolom sa kojih se šalje spam, i koji bez kontrole pravih vlasnika “lajkuju” određene stranice, to uopšte nije nije problem za napadače.

“Prijavili smo malicioznu ekstenziju Google-u i oni su je ubrzo uklonili,” kažu iz Kaspersky Lab-a. “Međutim, primetili smo da oni koji stoje iza ove šeme regularno postavljaju nove ekstenzije, u ovoj igri mačke i miša.”

Trojanske ekstenzije za brauzere nisu novost. Prednost ovog načina širenja malvera je u tome što korisnici imaju poverenja u ekstenzije koje se distribuiraju preko zvanične Google Chrome prodavnice ili Mozilla Add-ons veb sajta na kome se nalaze dodaci za Firefox.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Društvene mreže zaradile milijarde od oglasa povezanih sa prevarama

Društvene mreže zaradile milijarde od oglasa povezanih sa prevarama

Društvene mreže ostvarile su gotovo 5,2 milijarde dolara prihoda od lažnih oglasa u Evropi tokom 2025. godine, na osnovu skoro 993 milijarde prikaz... Dalje

EU: TikTok pod istragom zbog dizajna koji podstiče kompulzivno korišćenje

EU: TikTok pod istragom zbog dizajna koji podstiče kompulzivno korišćenje

Evropska komisija iznela je preliminarne nalaze prema kojima dizajn aplikacije TikTok podstiče kompulsivno korišćenje i može negativno uticati na ... Dalje

Pretres kancelarija X-a u Francuskoj zbog Groka, Mask pozvan na saslušanje

Pretres kancelarija X-a u Francuskoj zbog Groka, Mask pozvan na saslušanje

Francuski tužioci izvršili su pretres kancelarija platforme X u Parizu u okviru krivične istrage o AI alatu X-a Grok, koji se, prema navodima vlast... Dalje

Grok AI na mreži X korišćen za „svlačenje“ žena i dece, francuske vlasti pokrenule istragu

Grok AI na mreži X korišćen za „svlačenje“ žena i dece, francuske vlasti pokrenule istragu

Francuske vlasti pokrenule su istragu o tome kako je Grok, AI asistent platforme X (bivši Twitter), mogao i smeo da generiše seksualno eksplicitne d... Dalje

Meta demantuje navode o curenju podataka sa 17 miliona Instagram naloga

Meta demantuje navode o curenju podataka sa 17 miliona Instagram naloga

Instagram je potvrdio da je ispravio grešku koja je omogućavala masovno slanje zahteva za resetovanje lozinke, nakon što su se pojavile tvrdnje da ... Dalje