Dodatak za browser koji može da preotme Facebook profil

Opisi virusa, 13.05.2013, 08:29 AM

Dodatak za browser koji može da preotme Facebook profil

Stručnjaci iz Microsoft-a otkrili su malver koji se krije iza ekstenzije za Chrome i dodatka za Firefox i koji može preoteti Facebook nalog. Za sada nije poznato da postoji ekvivalent ovog malvera za Internet Explorer i Safari.

Reč je o Trojancu (Trojan: JS/Febipos.A) koji se najpre pojavio u Brazilu.

Trojanac proverava da li je korisnik prijavljen na Facebook. Ako jeste, malver preuzima konfiguracioni fajl sa spiskom komandi. U zavisnosti od tog fajla, malver može da „lajkuje“ stranicu, deli sadržaj, objavljuje sadržaj na profilima, komentariše objave, pridružuje se grupama, poziva prijatelje u grupe i chat-uje sa prijateljima korisnika preotetog profila.

Iz Microsoft-a su analizirali Facebook stranicu na kojoj malver objavljuje sadržaj i primetli da raste broj „lajkova“ i komentara na ove objave, koji verovatno dolaze od profila korisnika čiji su računari već zaraženi ovim Trojancem. Njih je očigledno sve više, iako nije jasno kako kriminalci nateraju korisnike da instaliraju ove plugin-ove. Ipak, najverovatnije je da koriste neke jednostavne taktike društvenog inženjeringa koje uključuju emailove i spam na društvenim mrežama.

Iako je malver trenutno fokusiran na Facebook korisnike u Brazilu, s obzirom na jezik koji malver koristi u porukama i objavama, lako bi se moglo desiti da vidimo isti ovaj malver prilagođen korisnicima i izvan Brazila.

Na kraju, preporuka je da instalirate ekstenzije i dodatke za browser samo ako dolaze iz pouzdanih izvora kao što su Chrome Web Store i Add-ons for Firefox. I naravno, ažurirajte svoj antivirus, programe i operativni sistem redovno.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima

MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima

Istraživači iz FortiGuard Labs upozoravaju na novi malver nazvan MostereRAT, koji se širi putem phishing kampanje i cilja korisnike Windows uređaj... Dalje

“Besplatni” krekovani program može biti skupa lekcija

“Besplatni” krekovani program može biti skupa lekcija

Istraživači iz kompanije Trend Micro upozoravaju na novu kampanju Atomic macOS Stealer (AMOS) malvera, koji cilja korisnike macOS-a maskirajući se ... Dalje

Seksualna ucena (sextortion): sajber kriminalci imaju novi trik

Seksualna ucena (sextortion): sajber kriminalci imaju novi trik

Sajber kriminalci podigli su sextortion (seksualnu ucenu) na viši nivo sa malverom koji veb kamerom slika korisnike koji gledaju pornografiju. Seksua... Dalje

Lažni PDF editori u Google oglasima kriju malver TamperedChef

Lažni PDF editori u Google oglasima kriju malver TamperedChef

Istraživači iz Truesec-a i G DATA otkrili su novu kampanju sajber kriminalaca koji koriste Google oglase da bi usmerili žrtve na lažne sajtove gde... Dalje

Lažni imejlovi instaliraju malver UpCrypter na Windows računarima

Lažni imejlovi instaliraju malver UpCrypter na Windows računarima

FortiGuard Labs, istraživački tim kompanije Fortinet, otkrio je novu globalnu kampanju koja preko phishing mejlova širi malver UpCrypter. Ovaj malv... Dalje