Dodatak za browser koji može da preotme Facebook profil
Opisi virusa, 13.05.2013, 08:29 AM

Stručnjaci iz Microsoft-a otkrili su malver koji se krije iza ekstenzije za Chrome i dodatka za Firefox i koji može preoteti Facebook nalog. Za sada nije poznato da postoji ekvivalent ovog malvera za Internet Explorer i Safari.
Reč je o Trojancu (Trojan: JS/Febipos.A) koji se najpre pojavio u Brazilu.
Trojanac proverava da li je korisnik prijavljen na Facebook. Ako jeste, malver preuzima konfiguracioni fajl sa spiskom komandi. U zavisnosti od tog fajla, malver može da „lajkuje“ stranicu, deli sadržaj, objavljuje sadržaj na profilima, komentariše objave, pridružuje se grupama, poziva prijatelje u grupe i chat-uje sa prijateljima korisnika preotetog profila.
Iz Microsoft-a su analizirali Facebook stranicu na kojoj malver objavljuje sadržaj i primetli da raste broj „lajkova“ i komentara na ove objave, koji verovatno dolaze od profila korisnika čiji su računari već zaraženi ovim Trojancem. Njih je očigledno sve više, iako nije jasno kako kriminalci nateraju korisnike da instaliraju ove plugin-ove. Ipak, najverovatnije je da koriste neke jednostavne taktike društvenog inženjeringa koje uključuju emailove i spam na društvenim mrežama.
Iako je malver trenutno fokusiran na Facebook korisnike u Brazilu, s obzirom na jezik koji malver koristi u porukama i objavama, lako bi se moglo desiti da vidimo isti ovaj malver prilagođen korisnicima i izvan Brazila.
Na kraju, preporuka je da instalirate ekstenzije i dodatke za browser samo ako dolaze iz pouzdanih izvora kao što su Chrome Web Store i Add-ons for Firefox. I naravno, ažurirajte svoj antivirus, programe i operativni sistem redovno.

Izdvojeno
Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a
.jpg)
Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje
Novi malver koji krade lozinke širi se preko YouTube-a
.jpg)
Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje
Novi malver MassJacker krije se u piratskom softveru
.jpg)
Korisnici koji traže piratski softver mete su napada koji rezultiraju infekcijom novim malverom pod nazivom MassJacker. Prema nalazima kompanije Cybe... Dalje
Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Google Docs i druge pouzdane platforme se koriste za skrivenu kontrolu malvera koji kradu, lozinke, logove ćaskanja i osetljive podatke (infostealer... Dalje
BlackLock je nova opasna ransomware banda

Istraživači iz kompanije za sajber bezbednost Reliaqest upozoravaju na ekstremno opasnu ransomware bandu BlackLock koja se pojavila u martu prošle ... Dalje
Pratite nas
Nagrade