Trojanac sakriven u ekstenziji za Chrome se širi na Facebooku

Društvene mreže, 05.05.2016, 01:30 AM

Trojanac sakriven u ekstenziji za Chrome se širi na Facebooku

Trojan.BPlug.1074 je ime nedavno otkrivenog malvera koji se krije u dodacima za Chrome a koji spamuje Facebook prijatelje žrtava linkovima koji vode do malicioznih web sajtova.

BPlug je primećen prvi put pre dve nedelje u jednoj za sada neimenovanoj ekstenziji za Google Chrome. Kada korisnik instalira dodatak za Chrome, malver čeka da on poseti Facebook sajt.

Kada se to desi, trojanac će dobiti korisnikov UID (korisnički identifikator) iz kolačića i CSRF token od web stranice društvene mreže, što će mu omogućiti da deluje na Facebooku u korisnikovo ime a iza njegovih leđa.

BPlug krije neke od opcija iz menija u gornjem desnom uglu Facebookovog sajta, i tako sprečava žrtvu da pristupi meniju.

Trojanac pravi grupu sa nasumično odabranim nazivom u korisnikovo ime. U toj grupi trojanac, koristeći profilnu sliku žrtve i adresu web stranice dobijenu iz konfiguracijskog fajla, s vremena na vreme generiše objavu “share a link” i nasumično označava ljude sa liste korisnikovih Facebook prijatelja. Ti ljudi će dobiti obaveštenja o tome i na njihovom zidu takođe će se pojaviti ova objava. Deo njih bi verovatno pogledao objavu u grupi, a neki od njih bi i kliknuli na link, ako ne prepoznaju da je reč o spamu.

Link vodi korisnike do web sajta koji liči na Facebookov tako da izgleda kao da je neko podelio link za YouTube video sa svojim prijateljima. Kada žrtva klikne na video od nje se traži da preuzme plugin. U pitanju je još jedan plugin za Google Chrome koji takođe sadrži trojanca BPlug ali mogu biti u pitanju i neki drugi dodaci za Chrome.

Zanimljivo je da se YouTube video prikazuje jedino ako se klikne na link u grupi, ali ako se stranici pristupi direktno ili sa drugog web sajta prikazuje se bela stranica.

Iz ruske kompanije Doctor Web čiji su istraživači otkrili ovaj malver kažu da je do sada više od 12000 korisnika Chromea instaliralo ovaj plugin.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

''Nije do vas, do nas je'': Instagram će ubuduće obaveštavati korisnike o ''tehničkim problemima''

''Nije do vas, do nas je'': Instagram će ubuduće obaveštavati korisnike o ''tehničkim problemima''

Instagram je najavio nove funkcije koje će ljudima pružiti više informacija direktno u aplikaciji kada “nešto krene naopako”. Instagra... Dalje

Instagram najavio da će podsticati tinejdžere da ''odmore'' od Instagrama

Instagram najavio da će podsticati tinejdžere da ''odmore'' od Instagrama

Instagram će uvesti nove mere kako bi tinejdžere odvratio od štetnog sadržaja i podstakao ih da “predahnu”, izjavio je potpredsednik ... Dalje

Na Telegramu se besplatno dele podaci 700 miliona korisnika LinkedIna

Na Telegramu se besplatno dele podaci 700 miliona korisnika LinkedIna

Baza podataka koja sadrži podatke o više od 700 miliona korisnika, za koje se veruje da su prikupljeni sa LinkedIna, procurila je ove nedelje, tri m... Dalje

Facebook uvodi promene u kontrolama kolačića za korisnike u Evropi

Facebook uvodi promene u kontrolama kolačića za korisnike u Evropi

Facebook je najavio promene u kontrolama saglasnosti za kolačiće u Evropi sa ciljem da korisnicima omogući veću kontrolu nad privatnošću, ali... Dalje

Facebook demantuje izveštaje da je namerno odlagao rešavanje ozbiljnih problema na svojim platformama

Facebook demantuje izveštaje da je namerno odlagao rešavanje ozbiljnih problema na svojim platformama

Facebook tvrdi da je od 2016. godine potrošio više od 13 milijardi dolara na bezbednost i zaštitu, kao i da se 40.000 zaposlenih u kompaniji bavi i... Dalje