Trojanac ''PokerAgent'' ukrao podatke za prijavljivanje za više od 16000 Facebook naloga

Društvene mreže, 04.02.2013, 06:22 AM

Trojanac ''PokerAgent'' ukrao podatke za prijavljivanje za više od 16000 Facebook naloga

Stručnjaci firme ESET otkrili su Trojanca koji je ukrao podatke za prijavljivanje na naloge više od 16000 Facebook korisnika.

Cilj Trojanca „PokerAgent“ je bio krađa podataka potrebnih za prijavljivanje na Facebook naloge i povezivanje tih podataka sa podacima Texas HoldEm Poker aplikacije, u slučaju da je korisnik Facebook-a i korisnik ove veoma popularne Facebook aplikacije koju je razvila kompanija Zynga Inc. Pljačka korisnika Texas HoldEm Poker aplikacije bila je cilj onih koji stoje iza ovog Trojanca.

Prema podacima AppData, aplikacija Texas HoldEm Poker mesečno ima 35 miliona aktivnih korisnika.

Stručnjaci ESET-a počeli su da prate ovog Trojanca početkom prošle godine, ali dok je trajala istraga o ovom malveru nisu izlazili u javnost sa detaljima o tome. „PokerAgent“ je bio najaktivniji u Izraelu, pa je ESET kontaktirao izraelski CERT (Computer Emergency Response Team) ali i izraelsku policiju početkom 2012. godine. Facebook koji je bio obavešten o svemu ovome odmah je preduzeo preventivne mere za zaštitu svojih korisnika i sprečavanje novih napada na ugrožene naloge.

Napadači su koristili malver da bi se domogli Facebook akreditiva korisnika, njihovih rezultata za Texas HoldEm Poker, podataka o kreditnim karticama koji se čuvaju Facebook podešavanjima i drugih podataka koji su u vezi sa ovom aplikacijom. Aplikacija omogućava da se vrednost čipa poveća tako što će igrač platiti kreditnom karticom ili preko PayPal-a. U slučajevima kada korisnik ne koristi kreditnu karticu ili ima loše rezultate, zaraženi računar dobija instrukcije da zarazi Facebook profil žrtve linkom za fišing sajt. Tako se Facebook prijatelji žrtve dovode na fišing sajt koji podseća na homepage Facebook-a, u pokušaju da se nateraju nove potencijalne žrtve da predaju preevarantima akreditive za svoje Facebook naloge, čime se krug žrtava Trojanca proširuje.

"Da bi se zaštitili od napada koji se oslanjaju na tehnike društvenog inženjeringa, dobar antivirus nije dovoljan, već korisnici treba da budu na oprezu", kaže Robert Lipovski koji predvodi ESET-ov tim. "Korisnik može prepoznati lažnu Facebook login stranicu proverom URL-a sajta."

Krađu podataka novih žrtava pomogla je bot mreža sačinjena od 800 zaraženih računara koje su napadači kontrolisali uz pomoć servera za komandu i kontrolu.

Prema proceni stručnjaka ESET-a, na ovaj način su napadači uspeli da ukradu podatke potrebne za prijavljivanje na 16194 Facebook naloga.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook preti povlačenjem iz Evrope

Facebook preti povlačenjem iz Evrope

Facebook je zapretio da će “spakovati igračke i otići kući” ako evropski regulatori ne odustanu od svog zahteva, piše Vice. U žalbi... Dalje

Nastavljaju se napadi na korisnike Twittera

Nastavljaju se napadi na korisnike Twittera

Početkom meseca hakovan je lični, ali verifikovani Twitter nalog indijskog premijera Narendre Modija, mesec i po dana posle najvećeg napada u istor... Dalje

Facebook tužen zbog ''cenzure'' objava protiv vakcinacije

Facebook tužen zbog ''cenzure'' objava protiv vakcinacije

Facebook je tužen zbog prikazivanja upozorenja o proveri činjenica na objavama protiv vakcinacije, a jedna organizacija tvrdi da ta praksa nije niš... Dalje

Instagram čuva fotografije i poruke za koje korisnici veruju da su obrisane

Instagram čuva fotografije i poruke za koje korisnici veruju da su obrisane

Kada nešto obrišete sa Instagrama, očekujete da to nestane zauvek. Ali kada je istraživač Sagat Pakrel zatražio kopiju fotografija i direktnih p... Dalje

Otkriven bag u Facebook Chat dodatku za WordPress sajtove

Otkriven bag u Facebook Chat dodatku za WordPress sajtove

U zvaničnom Facebookovom dodatku za čet za WordPress sajtove, koji ima više od 80000 instalacija, otkriven je bag koji bi mogao omogućiti napada... Dalje