Dodatak za browser koji može da preotme Facebook profil
Opisi virusa, 13.05.2013, 08:29 AM
Stručnjaci iz Microsoft-a otkrili su malver koji se krije iza ekstenzije za Chrome i dodatka za Firefox i koji može preoteti Facebook nalog. Za sada nije poznato da postoji ekvivalent ovog malvera za Internet Explorer i Safari.
Reč je o Trojancu (Trojan: JS/Febipos.A) koji se najpre pojavio u Brazilu.
Trojanac proverava da li je korisnik prijavljen na Facebook. Ako jeste, malver preuzima konfiguracioni fajl sa spiskom komandi. U zavisnosti od tog fajla, malver može da „lajkuje“ stranicu, deli sadržaj, objavljuje sadržaj na profilima, komentariše objave, pridružuje se grupama, poziva prijatelje u grupe i chat-uje sa prijateljima korisnika preotetog profila.
Iz Microsoft-a su analizirali Facebook stranicu na kojoj malver objavljuje sadržaj i primetli da raste broj „lajkova“ i komentara na ove objave, koji verovatno dolaze od profila korisnika čiji su računari već zaraženi ovim Trojancem. Njih je očigledno sve više, iako nije jasno kako kriminalci nateraju korisnike da instaliraju ove plugin-ove. Ipak, najverovatnije je da koriste neke jednostavne taktike društvenog inženjeringa koje uključuju emailove i spam na društvenim mrežama.
Iako je malver trenutno fokusiran na Facebook korisnike u Brazilu, s obzirom na jezik koji malver koristi u porukama i objavama, lako bi se moglo desiti da vidimo isti ovaj malver prilagođen korisnicima i izvan Brazila.
Na kraju, preporuka je da instalirate ekstenzije i dodatke za browser samo ako dolaze iz pouzdanih izvora kao što su Chrome Web Store i Add-ons for Firefox. I naravno, ažurirajte svoj antivirus, programe i operativni sistem redovno.
Izdvojeno
Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute
Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje
MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke
Godinama su korisnici Mac računara verovali da su bezbedni zahvaljujući Apple-ovom strogom procesu provere aplikacija, koji bi trebalo da garantuje ... Dalje
Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara
Istraživači kompanije Doctor Web otkrili su novi malver nazvan ChrimeraWire, trojanca koji služi za manipulaciju rangiranjem u pretraživačima tak... Dalje
Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret
Istraživači Malwarebytes-a su otkrili novi napad usmeren na korisnike Mac računara - lažne ponude za posao koje vode do instalacije malvera preko ... Dalje
DigitStealer: novi macOS infostealer
Novi infostealer za macOS, nazvan DigitStealer, je malver koji krade osetljive informacije od korisnika macOS-a. Većina infostealera krade sličnee t... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





