LilyJade: Zlonamerni plugin za Chrome, Firefox i IE širi se Facebook-om kao crv

Opisi virusa, 25.05.2012, 11:35 AM

LilyJade: Zlonamerni plugin za Chrome, Firefox i IE širi se Facebook-om kao crv

Teška nedelja za Facebook. Neslavni izlazak kompanije na berzu i kolektivne tužbe investitora nisu jedini problemi koji su se sručili na kompaniju. Društvena mreža pogođena je i epidemijom malvera, crva koji je svojim autorima za samo dve nedelje doneo zaradu od reklama koja se procenjuje na oko 250 000 dolara.

Reč je o plugin-u nazvanom LilyJade koji se širi društvenom mrežom kao crv zamenjujući reklame na sajtu reklamama koje autorima malvera donose zaradu.

Sofisticirani plugin, koji je deo prevare sa klikovima, koristi programski frejmvork Crossrider i pogađa nekoliko brauzera uključujući Google Chrome, Internet Explorer i Mozilla Firefox. Plugin započinje proces infiltracije objavljivanjem video snimka na zidu korisničkog profila. Cilj je privući prijatelje korisnika na čijem je profilu objavljen video snimak da kliknu na link, posle čega će im biti zatraženo da instaliraju plugin kako bi mogli da pogledaju video snimak. Profili korisnika koji nasednu na prevaru i instaliraju plugin periodično se menjaju u tom smislu da se legitimne reklame zamenjuju onima od kojih profitiraju hakeri.

”Glavna funkcionalnost ovog zlonamernog programa je prevara reklamnih modula na Yahoo-u, YouTube-u, Bing/MSN-u, AOL-u, Google-u i Facebook-u,” kaže Sergej Golovanov, stručnjak Kaspersky Laboratorije.

Autor plugin-a, haker iz Arizone Dru Mandorf, kaže da nije reč o zlonamernom programu već o “internet marketing sistemu”.Mandorf otvoreno nudi na prodaju ovaj plugin na hakerskim forumima po ceni od 1000 dolara. Šta više, on je 13. aprila sa svog Twitter profila objavio da je njegova “LilyJade bot mreža” aktivna.

U razgovoru sa Brajanom Krebsom, bivšim kolumnistom Vašington Posta i blogerom koji piše o bezbednosti na internetu, Mandorf je rekao da je LilyJade nevidljiv za antivirusne programe i da njegovim klijentima može doneti zaradu od 50 centi po sajtu za svakih 100 korisnika koji ga instaliraju. On takođe tvrdi da je plugin legalan zahvaljujući EULA (End User Licence Agreement) i saglasnosti koju korisnici daju za objavljivanje reklama kada instaliraju plugin.

Međutim, tim zadužen za bezbednost u Facebook-u izgleda da se ne slaže sa viđenjem Mandorfa pa je autoru LilyJade plugin-a 15. maja uputio pismo u kome se od njega traži da obustavi svoje aktivnosti.

“Facebook ima dokumentovane slučajeve u kojima je vaš softver bio korišćen za reklamiranje spornih linkova (kao što je lažni video snimak sa Džastinom Biberom koji ste vi reklamirali) i čija je svrha ustvari preusmeravanje korisnika brauzera ka oglasima afiliejt mreža koje plaćaju za to. Ovakve aktivnosti su nezakonite i moraju se odmah obustaviti,” kaže se u pismu koje je komapnija uputila Mandorfu.

Mandorf je u razgovoru sa Krebsom rekao da namerava da ignoriše Facebook-ov zahtev.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver TrickBot greškom upozorava žrtve da su zaražene

Malver TrickBot greškom upozorava žrtve da su zaražene

Zloglasni malver TrickBot greškom upozorava žrtve da su zaražene i da treba da se obrate svom administratoru. TrickBot se najčešće širi preko ... Dalje

Za žrtve ransomwarea EvilQuest koji šifruje i krade fajlove sa macOS postoji besplatno rešenje

Za žrtve ransomwarea EvilQuest koji šifruje i krade fajlove sa macOS postoji besplatno rešenje

Loš kod ransomwarea ThiefQuest, koji isključivo inficira macOS uređaje, omogućava vraćanje šifrovanih fajlova, koji bi, da autori malvera nisu ... Dalje

Otkriven novi ransomware koji isključivo inficira macOS

Otkriven novi ransomware koji isključivo inficira macOS

Novi ransomware nazvan OSX.EvilQuest, otkriven ove nedelje, inficira isključivo macOS uređaje. Ono po čemu se razlikuje od drugih ransomwarea za ma... Dalje

Ransomware Sodinokibi (REvil) ima novu taktiku za izvlačenje novca od žrtava

Ransomware Sodinokibi (REvil) ima novu taktiku za izvlačenje novca od žrtava

Grupa koja stoji iza jednog od najuspešnijih ransomwarea sada skenira mreže kompanija kako bi pronašla podatke o platnim karticama, plaćanjima i s... Dalje

Sajber-kriminalci manipulišu Google pretragom da bi širili novi malver za Mac

Sajber-kriminalci manipulišu Google pretragom da bi širili novi malver za Mac

Većina korisnika prilikom pretraživanja interneta je svesna da postoje zlonamerni sajtovi na kojima treba biti oprezan. Ali, za pretraživače Goog... Dalje