Trojanac ''PokerAgent'' ukrao podatke za prijavljivanje za više od 16000 Facebook naloga
Društvene mreže, 04.02.2013, 06:22 AM
Stručnjaci firme ESET otkrili su Trojanca koji je ukrao podatke za prijavljivanje na naloge više od 16000 Facebook korisnika.
Cilj Trojanca „PokerAgent“ je bio krađa podataka potrebnih za prijavljivanje na Facebook naloge i povezivanje tih podataka sa podacima Texas HoldEm Poker aplikacije, u slučaju da je korisnik Facebook-a i korisnik ove veoma popularne Facebook aplikacije koju je razvila kompanija Zynga Inc. Pljačka korisnika Texas HoldEm Poker aplikacije bila je cilj onih koji stoje iza ovog Trojanca.
Prema podacima AppData, aplikacija Texas HoldEm Poker mesečno ima 35 miliona aktivnih korisnika.
Stručnjaci ESET-a počeli su da prate ovog Trojanca početkom prošle godine, ali dok je trajala istraga o ovom malveru nisu izlazili u javnost sa detaljima o tome. „PokerAgent“ je bio najaktivniji u Izraelu, pa je ESET kontaktirao izraelski CERT (Computer Emergency Response Team) ali i izraelsku policiju početkom 2012. godine. Facebook koji je bio obavešten o svemu ovome odmah je preduzeo preventivne mere za zaštitu svojih korisnika i sprečavanje novih napada na ugrožene naloge.
Napadači su koristili malver da bi se domogli Facebook akreditiva korisnika, njihovih rezultata za Texas HoldEm Poker, podataka o kreditnim karticama koji se čuvaju Facebook podešavanjima i drugih podataka koji su u vezi sa ovom aplikacijom. Aplikacija omogućava da se vrednost čipa poveća tako što će igrač platiti kreditnom karticom ili preko PayPal-a. U slučajevima kada korisnik ne koristi kreditnu karticu ili ima loše rezultate, zaraženi računar dobija instrukcije da zarazi Facebook profil žrtve linkom za fišing sajt. Tako se Facebook prijatelji žrtve dovode na fišing sajt koji podseća na homepage Facebook-a, u pokušaju da se nateraju nove potencijalne žrtve da predaju preevarantima akreditive za svoje Facebook naloge, čime se krug žrtava Trojanca proširuje.
"Da bi se zaštitili od napada koji se oslanjaju na tehnike društvenog inženjeringa, dobar antivirus nije dovoljan, već korisnici treba da budu na oprezu", kaže Robert Lipovski koji predvodi ESET-ov tim. "Korisnik može prepoznati lažnu Facebook login stranicu proverom URL-a sajta."
Krađu podataka novih žrtava pomogla je bot mreža sačinjena od 800 zaraženih računara koje su napadači kontrolisali uz pomoć servera za komandu i kontrolu.
Prema proceni stručnjaka ESET-a, na ovaj način su napadači uspeli da ukradu podatke potrebne za prijavljivanje na 16194 Facebook naloga.

Izdvojeno
Haker tvrdi da prodaje podatke 2,4 milijarde korisnika TikToka
Na jednom hakerskom forumu pojavila se tvrdnja da je u prodaji baza sa čak 2,4 milijarde TikTok korisničkih zapisa koja navodno sadrži imejl adrese... Dalje
Greška na Instagramu otkrivala imejl adrese i brojeve telefona korisnika
Kritična logička greška u veb verziji Instagramovog procesa za oporavak naloga 6. juna je otkrila pune imejl adrese i brojeve telefona povezane sa ... Dalje
Meta: Više od 20.000 Instagram naloga kompromitovano zbog propusta u AI sistemu za podršku
Meta je saopštila da je više od 20.000 Instagram naloga kompromitovano nakon zloupotrebe propusta u AI sistemu za oporavak naloga poznatom kao High ... Dalje
YouTube uvodi vidljivije oznake za AI sadržaj
YouTube uvodi vidljivije oznake za sadržaj generisan i izmenjen veštačkom inteligencijom, kao i nove sisteme za automatsko prepoznavanje sintetičk... Dalje
Sajber kriminalci zloupotrebljavaju Adobe za krađu lozinki korisnika LinkedIn-a
Sajber kriminalci zloupotrebljavaju Adobe infrastrukturu kao deo nove LinkedIn fišing kampanje čiji je cilj krađa korisničkih imena i lozinki, upo... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





