Trojanac ''PokerAgent'' ukrao podatke za prijavljivanje za više od 16000 Facebook naloga

Društvene mreže, 04.02.2013, 06:22 AM

Trojanac ''PokerAgent'' ukrao podatke za prijavljivanje za više od 16000 Facebook naloga

Stručnjaci firme ESET otkrili su Trojanca koji je ukrao podatke za prijavljivanje na naloge više od 16000 Facebook korisnika.

Cilj Trojanca „PokerAgent“ je bio krađa podataka potrebnih za prijavljivanje na Facebook naloge i povezivanje tih podataka sa podacima Texas HoldEm Poker aplikacije, u slučaju da je korisnik Facebook-a i korisnik ove veoma popularne Facebook aplikacije koju je razvila kompanija Zynga Inc. Pljačka korisnika Texas HoldEm Poker aplikacije bila je cilj onih koji stoje iza ovog Trojanca.

Prema podacima AppData, aplikacija Texas HoldEm Poker mesečno ima 35 miliona aktivnih korisnika.

Stručnjaci ESET-a počeli su da prate ovog Trojanca početkom prošle godine, ali dok je trajala istraga o ovom malveru nisu izlazili u javnost sa detaljima o tome. „PokerAgent“ je bio najaktivniji u Izraelu, pa je ESET kontaktirao izraelski CERT (Computer Emergency Response Team) ali i izraelsku policiju početkom 2012. godine. Facebook koji je bio obavešten o svemu ovome odmah je preduzeo preventivne mere za zaštitu svojih korisnika i sprečavanje novih napada na ugrožene naloge.

Napadači su koristili malver da bi se domogli Facebook akreditiva korisnika, njihovih rezultata za Texas HoldEm Poker, podataka o kreditnim karticama koji se čuvaju Facebook podešavanjima i drugih podataka koji su u vezi sa ovom aplikacijom. Aplikacija omogućava da se vrednost čipa poveća tako što će igrač platiti kreditnom karticom ili preko PayPal-a. U slučajevima kada korisnik ne koristi kreditnu karticu ili ima loše rezultate, zaraženi računar dobija instrukcije da zarazi Facebook profil žrtve linkom za fišing sajt. Tako se Facebook prijatelji žrtve dovode na fišing sajt koji podseća na homepage Facebook-a, u pokušaju da se nateraju nove potencijalne žrtve da predaju preevarantima akreditive za svoje Facebook naloge, čime se krug žrtava Trojanca proširuje.

"Da bi se zaštitili od napada koji se oslanjaju na tehnike društvenog inženjeringa, dobar antivirus nije dovoljan, već korisnici treba da budu na oprezu", kaže Robert Lipovski koji predvodi ESET-ov tim. "Korisnik može prepoznati lažnu Facebook login stranicu proverom URL-a sajta."

Krađu podataka novih žrtava pomogla je bot mreža sačinjena od 800 zaraženih računara koje su napadači kontrolisali uz pomoć servera za komandu i kontrolu.

Prema proceni stručnjaka ESET-a, na ovaj način su napadači uspeli da ukradu podatke potrebne za prijavljivanje na 16194 Facebook naloga.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zbog skandala sa Cambridge Analyticom, Facebook još jednom kažnjen sa 1,6 milijardi dolara

Zbog skandala sa Cambridge Analyticom, Facebook još jednom kažnjen sa 1,6 milijardi dolara

Skandal sa Cambridge Analyticom i dalje je noćna mora za Facebook. Kompanija je u više navrata kažnjena velikim novčanim kaznama zbog svog zanemar... Dalje

Posle napada na ljude koji boluju od epilepsije, Twitter zabranio animirane PNG fajlove na platformi

Posle napada na ljude koji boluju od epilepsije, Twitter zabranio animirane PNG fajlove na platformi

Twitter više neće dozvoljavati animirane PNG fajlove nakon što je prošlog meseca grupa napadača objavila više animacija sa svetlosnim efektima z... Dalje

Procureli podaci najmanje 267 miliona korisnika Facebooka

Procureli podaci najmanje 267 miliona korisnika Facebooka

Podaci više od 267 miliona korisnika Facebooka procurili su na internetu i sada se mogu preuzeti sa jednog hakerskog foruma, upozorili su kompanija C... Dalje

Facebook najavio da će prestati da koristi telefonske brojeve korisnika uzete za zaštitu naloga za predlaganje prijatelja

Facebook najavio da će prestati da koristi telefonske brojeve korisnika uzete za zaštitu naloga za predlaganje prijatelja

Facebook je najavio da će prestati sa praksom korišćenja telefonskih brojeva koje su korisnici dali kompaniji zbog zaštite naloga dvofaktornom au... Dalje

Facebook tužio firmu iz Hong Konga zbog hakovanja stotina hiljada naloga

Facebook tužio firmu iz Hong Konga zbog hakovanja stotina hiljada naloga

Facebook je pokrenuo još jednu tužbu, ovog puta protiv marketing kompanije iz Hong Konga i dvojice kineskih državljana zbog navodnog zloupotrebe nj... Dalje