Trojanac ''PokerAgent'' ukrao podatke za prijavljivanje za više od 16000 Facebook naloga

Društvene mreže, 04.02.2013, 06:22 AM

Trojanac ''PokerAgent'' ukrao podatke za prijavljivanje za više od 16000 Facebook naloga

Stručnjaci firme ESET otkrili su Trojanca koji je ukrao podatke za prijavljivanje na naloge više od 16000 Facebook korisnika.

Cilj Trojanca „PokerAgent“ je bio krađa podataka potrebnih za prijavljivanje na Facebook naloge i povezivanje tih podataka sa podacima Texas HoldEm Poker aplikacije, u slučaju da je korisnik Facebook-a i korisnik ove veoma popularne Facebook aplikacije koju je razvila kompanija Zynga Inc. Pljačka korisnika Texas HoldEm Poker aplikacije bila je cilj onih koji stoje iza ovog Trojanca.

Prema podacima AppData, aplikacija Texas HoldEm Poker mesečno ima 35 miliona aktivnih korisnika.

Stručnjaci ESET-a počeli su da prate ovog Trojanca početkom prošle godine, ali dok je trajala istraga o ovom malveru nisu izlazili u javnost sa detaljima o tome. „PokerAgent“ je bio najaktivniji u Izraelu, pa je ESET kontaktirao izraelski CERT (Computer Emergency Response Team) ali i izraelsku policiju početkom 2012. godine. Facebook koji je bio obavešten o svemu ovome odmah je preduzeo preventivne mere za zaštitu svojih korisnika i sprečavanje novih napada na ugrožene naloge.

Napadači su koristili malver da bi se domogli Facebook akreditiva korisnika, njihovih rezultata za Texas HoldEm Poker, podataka o kreditnim karticama koji se čuvaju Facebook podešavanjima i drugih podataka koji su u vezi sa ovom aplikacijom. Aplikacija omogućava da se vrednost čipa poveća tako što će igrač platiti kreditnom karticom ili preko PayPal-a. U slučajevima kada korisnik ne koristi kreditnu karticu ili ima loše rezultate, zaraženi računar dobija instrukcije da zarazi Facebook profil žrtve linkom za fišing sajt. Tako se Facebook prijatelji žrtve dovode na fišing sajt koji podseća na homepage Facebook-a, u pokušaju da se nateraju nove potencijalne žrtve da predaju preevarantima akreditive za svoje Facebook naloge, čime se krug žrtava Trojanca proširuje.

"Da bi se zaštitili od napada koji se oslanjaju na tehnike društvenog inženjeringa, dobar antivirus nije dovoljan, već korisnici treba da budu na oprezu", kaže Robert Lipovski koji predvodi ESET-ov tim. "Korisnik može prepoznati lažnu Facebook login stranicu proverom URL-a sajta."

Krađu podataka novih žrtava pomogla je bot mreža sačinjena od 800 zaraženih računara koje su napadači kontrolisali uz pomoć servera za komandu i kontrolu.

Prema proceni stručnjaka ESET-a, na ovaj način su napadači uspeli da ukradu podatke potrebne za prijavljivanje na 16194 Facebook naloga.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook oglasi za aplikaciju Clubhouse inficiraju računare ransomwareom

Facebook oglasi za aplikaciju Clubhouse inficiraju računare ransomwareom

Sajber kriminalci često koriste popularnost nekih aplikacija da bi prevarili korisnike i inficirali što više uređaja. Aplikacija Clubhouse trenutn... Dalje

Podaci 500 miliona korisnika LinkedIna prodaju se na jednom hakerskom forumu

Podaci 500 miliona korisnika LinkedIna prodaju se na jednom hakerskom forumu

Nekoliko dana nakon što se masovno curenje podataka korisnika Facebooka našlo u svim vestima, stiže nova vest o još jednom curenju podataka, ovog ... Dalje

Facebook ne planira da obavesti 533 miliona svojih korisnika o curenju njihovih podataka

Facebook ne planira da obavesti 533 miliona svojih korisnika o curenju njihovih podataka

Facebook nije obavestio više od 533 miliona svojih korisnika da su njihovi podaci procurili zbog greške u funkciji koja omogućava uvoz kontakata i ... Dalje

Kako da proverite da li su hakeri ukrali vaš broj telefona sa Facebooka

Kako da proverite da li su hakeri ukrali vaš broj telefona sa Facebooka

Na sajtu „Have I Been Pwned” korisnici Facebooka sada mogu proveriti da li je njihov telefonski broj u bazi podataka koji su ukradeni 2019... Dalje

Iza lažnih ponuda za posao na LinkedInu krije se opasni malver

Iza lažnih ponuda za posao na LinkedInu krije se opasni malver

Microsoftova poslovna društvena mreža LinkedIn ima više od 740 miliona korisnika iz 200 zemalja. To je čini privlačnom metom za sajber kriminalce... Dalje