Trojanac sa Facebooka za samo dva dana zarazio računare 110000 korisnika

Društvene mreže, 02.02.2015, 10:00 AM

Trojanac sa Facebooka za samo dva dana zarazio računare 110000 korisnika

Novi trojanac koji se pojavio na Facebooku za samo dva dana uspeo je da se raširi na više od 110000 korisničkih profila, označavajući prijatelje žrtava u objavama koje vode do navodnog pornografskog videa. Zato budite oprezni - osim toga što možete inficirati računar, može vam biti neprijatno i to što će vaši prijatelji i porodica videti da ste pogledali i podelili porno snimak na svom profilu.

Prevare sa označavanjem korisnika nisu novina na Facebooku, ali su u poslednje vreme veoma učestale.

Bitdefender je prošle nedelje objavio analizu jedne takve prevare. Za manje od jednog sata, u Bitdefenderu su zabeležili više od 5000 novih žrtava za koje su mamci bili različiti video snimci, a u svim ovakvim objavama bilo je označeno po 20 prijatelja žrtava.

U zavsinosti od uređaja sa koga se pristupa lažnom sadržaju, sajber kriminalci usmeravaju korisnike na različite stranice. U slučajevima kada pristupaju sadržaju sa mobilnih uređaja, žrtve se šalju na sajt na kome kriminalci pokušavaju da ih ubede da se pretplate na neke servise.

Ako je u pitanju korisnik Windowsa klik na link u objavi vodi na stranicu na kojoj se potencijalnoj žrtvi nudi da pogleda porno snimak. Prikazivanje videa se prekida posle nekoliko sekundi da bi se gledaocu ponudilo da preuzme maliciozni fajl koji je predstavljen kao nadogradnja za Flash Player bez koje je nemoguće pogledati video do kraja.

Mohamed Reza Fagani, koji je konsultant u firmi PricewaterhouseCoopers, je otkrio sličnu prevaru, a prema njegovoj analizi broj žrtava ove prevare je u porastu.

On kaže da je ovaj trojanac drugačiji od ranijih sličnih trojanaca koji su se pojavljivali na Facebooku. Ranije su trojanci slali poruke u ime žrtava njihovim prijateljima. Pošto bi inficirao računare prijatelja žrtve, malver je mogao da inficira prijatelje njenih prijatelja.

U ovom slučaju se sajber kriminalci koji su odgovorni za širenje ovog trojanca oslanjaju na agresivniji metod distribucije malvera, koji je Fagani nazvao “magnet”, koji podrazumeva da prijatelji žrtvinih prijatelja takođe mogu videti objavu, čime se broj potencijalnih žrtava uvećava, i ubrzava širenje malvera.

Preuzimanjem lažne nadogradnje za Flash Player žrtva ustvari preuzima trojanca koji omogućava napadačima da preuzmu kontrolu nad tastaturom i mišem, što im omogućava da dođu u posed osetljivih podataka kao što su lozinke webmail i bankovnog naloga.

Analiza malvera pokazuje da lažna nadogradnja za Flash Player ostavlja na kompromitovanom sistemu niz izvršnih fajlova (chromium.exe, wget.exe, arsiv.exe, verclsid.exe). Chromium.exe je generički dropper koji može da preuzerima i druge dodatne malvere.

Srećom, većina antivirusa detektuje ovaj malver.

Fagani kaže da su dva domena (pornkan.com i filmver.com) koje kontaktira trojanac registrovana u oktrobru prošle godine i da je u slučaju oba domena registar FBS Inc., kompanija iz Turske koja nudi usluge registrovanja imena domena.

Još jedan domen na kome se hostuju maliciozni video snimci (videooizeyin.com) je registrovan prošle nedelje, što pokazuje da kriminalci nemaju nameru da odustanu.

I istraživači iz Bitdefendera su zaključili da su sajber kriminalci umešani u ovu prevaru turskog porekla, tako da je moguće da iza prevara koje su analizirali Fagani i Bitdefender stoji ista grupa.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Meta testira alate za Instagram i Facebook koji treba da spreče seksualne ucene i zloupotrebu intimnih slika

Meta testira alate za Instagram i Facebook koji treba da spreče seksualne ucene i zloupotrebu intimnih slika

Meta je objavila da će uskoro početi da testira novu funkciju zaštite od golotinje u Instagram DM-ovima, koja zamagljuje slike za koje se otkrije d... Dalje

TikTok kažnjen zbog štetnog sadržaja koji je preporučivan maloletnim korisnicima

TikTok kažnjen zbog štetnog sadržaja koji je preporučivan maloletnim korisnicima

Italijanska regulatorno telo za zaštitu konkurencije kaznilo je TikTok sa 10 miliona evra jer nije zaštitio korisnike od opasne igre poznate kao Fre... Dalje

Investicione prevare u reklamama na Facebooku

Investicione prevare u reklamama na Facebooku

Istraživači sajber bezbednosti iz firme Infoblox upozorili su korisnike na grupu Savvy Seahorse koja koristi Facebook reklame da bi prevarila korisn... Dalje

Prevaranti na X-u tražili donacije sa hakovanog naloga Metjua Perija

Prevaranti na X-u tražili donacije sa hakovanog naloga Metjua Perija

Zvanični nalog Metjua Perija na X-u (nekadašnji Twitter) je hakovan, a oni koji su to uradili zatražili su donacije od obožavalaca pokojnog glumca... Dalje

Od zabave do gubitka podataka: Mračna strana Facebook kvizova

Od zabave do gubitka podataka: Mračna strana Facebook kvizova

Sećate li se svih onih naizgled bezazlenih kvizova na društvenim mrežama? Iako su mnogima zabavni, oni su zapravo ozbiljan rizik za privatnost i b... Dalje