LilyJade: Zlonamerni plugin za Chrome, Firefox i IE širi se Facebook-om kao crv
Opisi virusa, 25.05.2012, 11:35 AM

Teška nedelja za Facebook. Neslavni izlazak kompanije na berzu i kolektivne tužbe investitora nisu jedini problemi koji su se sručili na kompaniju. Društvena mreža pogođena je i epidemijom malvera, crva koji je svojim autorima za samo dve nedelje doneo zaradu od reklama koja se procenjuje na oko 250 000 dolara.
Reč je o plugin-u nazvanom LilyJade koji se širi društvenom mrežom kao crv zamenjujući reklame na sajtu reklamama koje autorima malvera donose zaradu.
Sofisticirani plugin, koji je deo prevare sa klikovima, koristi programski frejmvork Crossrider i pogađa nekoliko brauzera uključujući Google Chrome, Internet Explorer i Mozilla Firefox. Plugin započinje proces infiltracije objavljivanjem video snimka na zidu korisničkog profila. Cilj je privući prijatelje korisnika na čijem je profilu objavljen video snimak da kliknu na link, posle čega će im biti zatraženo da instaliraju plugin kako bi mogli da pogledaju video snimak. Profili korisnika koji nasednu na prevaru i instaliraju plugin periodično se menjaju u tom smislu da se legitimne reklame zamenjuju onima od kojih profitiraju hakeri.
”Glavna funkcionalnost ovog zlonamernog programa je prevara reklamnih modula na Yahoo-u, YouTube-u, Bing/MSN-u, AOL-u, Google-u i Facebook-u,” kaže Sergej Golovanov, stručnjak Kaspersky Laboratorije.
Autor plugin-a, haker iz Arizone Dru Mandorf, kaže da nije reč o zlonamernom programu već o “internet marketing sistemu”.Mandorf otvoreno nudi na prodaju ovaj plugin na hakerskim forumima po ceni od 1000 dolara. Šta više, on je 13. aprila sa svog Twitter profila objavio da je njegova “LilyJade bot mreža” aktivna.
U razgovoru sa Brajanom Krebsom, bivšim kolumnistom Vašington Posta i blogerom koji piše o bezbednosti na internetu, Mandorf je rekao da je LilyJade nevidljiv za antivirusne programe i da njegovim klijentima može doneti zaradu od 50 centi po sajtu za svakih 100 korisnika koji ga instaliraju. On takođe tvrdi da je plugin legalan zahvaljujući EULA (End User Licence Agreement) i saglasnosti koju korisnici daju za objavljivanje reklama kada instaliraju plugin.
Međutim, tim zadužen za bezbednost u Facebook-u izgleda da se ne slaže sa viđenjem Mandorfa pa je autoru LilyJade plugin-a 15. maja uputio pismo u kome se od njega traži da obustavi svoje aktivnosti.
“Facebook ima dokumentovane slučajeve u kojima je vaš softver bio korišćen za reklamiranje spornih linkova (kao što je lažni video snimak sa Džastinom Biberom koji ste vi reklamirali) i čija je svrha ustvari preusmeravanje korisnika brauzera ka oglasima afiliejt mreža koje plaćaju za to. Ovakve aktivnosti su nezakonite i moraju se odmah obustaviti,” kaže se u pismu koje je komapnija uputila Mandorfu.
Mandorf je u razgovoru sa Krebsom rekao da namerava da ignoriše Facebook-ov zahtev.

Izdvojeno
Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Ruski stručnjaci za sajber bezbednost upozorili su na napade u kojima se za krađu podataka koristi modifikovana verzija legitimnog NFC softvera. Oni... Dalje
Novi opasni ransomware briše sadržaj fajlova na uređajima
.png)
Istraživači iz kompanije Trend Micro otkrili su novi ransomware koji osim mogućnosti šifrovanja fajlova, ima mogućnost i njihovog trajnog brisa... Dalje
Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Istraživači sajber bezbednosti iz Trellix-a upozorili su na novi malver za krađu podataka pod nazivom Myth Stealer, koji se širi putem lažnih veb... Dalje
Malver Acreed: nova zvezda na crnom sajber-tržištu
.jpg)
Na ruskom hakerskom sajtu Russian Market pojavio se novi malver po imenu Acreed, koji je za kratko vreme postao veoma popularan, a očekuje se da će ... Dalje
Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja
.jpg)
Istraživači iz firme za sajber bezbednost Wazuh upozorili su na malver FrigidStealer koji inficira macOS preko lažnih ažuriranja pregledača da bi... Dalje
Pratite nas
Nagrade