Prevara ''Ko gleda profil'', sumnjiva ekstenzija za Firefox i preusmeravanje korisnika Chrome-a

Društvene mreže, 08.07.2013, 09:05 AM

Prevara ''Ko gleda profil'', sumnjiva ekstenzija za Firefox i preusmeravanje korisnika Chrome-a

Stručnjaci firme ThreatTrack Security otkrili su Tumblr blog, Candycrushsagafreelifes.tumblr.com (Candy Crush Saga je igrica za Facebook i smart telefone) koji se koristi za mnogo puta viđeni spam „Profile Viewer“ (domaća verzija poznata je pod nazivom „Ko ti gleda profil“). Obećanje koje ne može biti ispunjeno da će korisnik moći da vidi ko mu/joj gleda profil ima za cilj da natera korisnika da instalira aplikaciju koja će mu navodno to omogućiti.

Oni koje spameri prevare sledeći instrukcije preuzimaju izvršni fajl „ProfileViewerSetup.exe“. Kada se fajl pokrene, čini se da se ne dešava ništa. Međutim, u pozadini se instalira ekstenzija za browser na računaru korisnika a to se dešava veoma brzo.

Ako žrtva koristi Firefox, moguća su dva scenarija, u zavisnosti od toga da li je browser bio otvoren u vreme kada je pokrenut exe fajl ili ne. Ako je otvoren, Firefox će se restartovati i ponovo zatvoriti odmah pošto prikaže prozor sa obaveštenjem i to toliko brzo da ga nećete ni primetiti. U slučaju da Firefox nije bio otvoren, on će se iznenada pokrenuti, prikazati obaveštenje i odmah zatvoriti.

Prilika da vidite obaveštenje potrajaće otprilike jednu sekundu, pa je verovatno da će vam to obaveštenje promaći. Obaveštenje je nalik onima koja se pojavljuju kada korisnici instaliraju ekstenzije. Međutim, brzina kojom se pojavljuje i nestaje onemogućava korisnika da onemogući instalaciju.

Ako pokrenete Firefox i pregledate odeljak sa instaliranim ekstenzijama videćete među njima i upravo instaliranu .xpi ekstenziju pod nazivom „WhoViewS 5.2“ autora „Crosk Safari“ kao i da ekstenzija koristi ikonicu Flash-a kao svoju.

Kada je reč o Chrome-u, ukoliko je browser otvoren, korisnik će odmah biti preusmeren naweb sajt „Profile Viewer“ sličan onome sa početka priče na kome će od korisnika biti zatraženi neki lični podaci koji mogu biti od koristi oglašivačima i prevarantima koji pokušavaju da zarade od onih koji su voljni da im daju takve podatke.

Stručnjaci ThreatTrack Security testirali su ekstenziju za Firefox i nisu uspeli da otkriju koja je njena namena, ali nema sumnje da namere njenih autora nisu dobre.

Oni koji su žrtve ovog napada treba da provere odeljak za ekstenzije u Firefox-u i da uklone ekstnziju „WhoViewS 5.2“ pre nego što im prouzrokuje neku štetu.

Stručnjaci apeluju na korisnike da dobro razmisle pre nego što odluče da preuzmu i instaliraju ovakve aplikacije bez obzira o kojoj je društvenoj mreži reč. Prevare kao što je ova opstaju već godinama i to će biti tako sve dok ne postanemo dovoljno skeptični da zajedno nateramo prevarante da odustanu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Instagram danas ukida end-to-end enkripciju za direktne poruke

Instagram danas ukida end-to-end enkripciju za direktne poruke

Meta je od danas zvanično ukinula end-to-end enkripciju za direktne poruke na Instagramu, čime korisnici ove platforme ostaju bez dodatnog sloja za... Dalje

Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga

Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga

Istraživači iz kompanije Guardio otkrili su novu phishing operaciju nazvanu AccountDumpling, povezanu sa akterima iz Vijetnama, koja koristi Google ... Dalje

Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“

Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“

Kompanija Meta najavila je novu funkciju koja će roditeljima omogućiti uvid u teme o kojima njihova deca razgovaraju sa AI četbotom. U narednim ned... Dalje

„Možeš da glasaš za mene?“: nova prevara na X-u

„Možeš da glasaš za mene?“: nova prevara na X-u

Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. ... Dalje

Meta upozorava: lažni WhatsApp instalira špijunski softver

Meta upozorava: lažni WhatsApp instalira špijunski softver

Korisnici WhatsApp-a ponovo su meta špijunskog softvera, ali ovoga puta napad ne koristi tehničke ranjivosti već lažnu verziju aplikacije. Prema n... Dalje