Lažna ekstenzija za Chrome lajkuje umesto vas i preuzima kontrolu nad vašim Facebook nalogom

Vesti, 22.02.2013, 07:36 AM

Lažna ekstenzija za Chrome lajkuje umesto vas i preuzima kontrolu nad vašim Facebook nalogom

Stručnjaci firme Bitdefender upozorili su korisnike interneta na lažnu ekstenziju za Chrome koja, između ostalog, može preoteti kontrolu nad Facebook nalogom.

Link za preuzimanje ekstenzije pod nazivom „Business Flash Player“ možete dobiti u spam emailu, a klik na link odvešće vas na stranicu Chrome Web Store.

Ekstenzija koja je predstavljena kao „poslovna“ verzija Flash player-a, šta god to značilo, može biti izvor brojnih nevolja za korisnika zaraženog računara. Između ostalog, ona nadgleda aktivnosti žrtve na internetu, i kada zahvaljujući cookies-ima otkrije da se korisnik zaraženog računara prijavio na Facebook, ona omogućava kriminalcima koji su njeni autori i distributeri da koriste nalog žrtve onako kako to žele. Uz pomoć Javascript koda koji će reći ekstenziji šta da uradi sa nalogom, kriminaci postaju "suvlasnici" naloga.

Ekstenzija iza leđa žrtve „lajkuje“ stranice, objavljuje maliciozne linkove za potrebe novih fišing kampanja i šalje spam poruke prijateljima žrtve. Zanimljivo je da neke od stranica koje lajkuje ekstenzija imaju preko 40000 lajkova, uprkos tome što na tim stranicama nema bilo kakvog sadržaja.

Stručnjaci Bitdefender-a kažu da se takve stranice prodaju na ruskim hakerskim forumima po ceni od 150 do 200 dolara za stranicu sa 100000 lajkova i to onima koji traže način da prodaju falsifikovanu robu korisnicima društvene mreže ili da distribuiraju svoje malvere ili nešto treće.

Kada neko kupi takvu stranicu sa stotinama hiljada fanova ali bez sadržaja, on jednostavno može da promeni njeno ime i sadržaj. Izgled i naziv stranice mogu biti promenjeni tako da ona izgleda kao da je stranica nekog poznatog brenda. Bitdefender je identifikovao jednu takvu stranicu koja se koristi za prodaju sportske opreme Nike.

Jasno je da je grupa koja stoji iza ove ekstenzije želela da pomoću nje unovči lajkove korisnika društvene mreže.

Kriminalci mogu ukrasti Facebook cookies-e uz pomoć ove ekstenzije i pomoću njih pristupiti nalogu sa drugog računara. „Na taj način možete izgubiti svoj nalog“, kažu iz Bitdefender-a.

Na kraju, antivirusni programi uglavnom ovu ekstenziju ne prepoznaju kao lažnu, osim ako program ne uključuje web filtere, tako da ekstenzija može dugo ostati u browser-u.

Ekstenzija je već uklonjena iz Chrome Web Store-a, ali ako sumnjate da ste naseli na ovu prevaru ili neku sličnu, preporuka stručnjaka je da se najpre odjavite sa Facebook-a i da potom uklonite lažnu ekstenziju iz svog browser-a.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga

Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga

Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje