LilyJade: Zlonamerni plugin za Chrome, Firefox i IE širi se Facebook-om kao crv

Opisi virusa, 25.05.2012, 11:35 AM

LilyJade: Zlonamerni plugin za Chrome, Firefox i IE širi se Facebook-om kao crv

Teška nedelja za Facebook. Neslavni izlazak kompanije na berzu i kolektivne tužbe investitora nisu jedini problemi koji su se sručili na kompaniju. Društvena mreža pogođena je i epidemijom malvera, crva koji je svojim autorima za samo dve nedelje doneo zaradu od reklama koja se procenjuje na oko 250 000 dolara.

Reč je o plugin-u nazvanom LilyJade koji se širi društvenom mrežom kao crv zamenjujući reklame na sajtu reklamama koje autorima malvera donose zaradu.

Sofisticirani plugin, koji je deo prevare sa klikovima, koristi programski frejmvork Crossrider i pogađa nekoliko brauzera uključujući Google Chrome, Internet Explorer i Mozilla Firefox. Plugin započinje proces infiltracije objavljivanjem video snimka na zidu korisničkog profila. Cilj je privući prijatelje korisnika na čijem je profilu objavljen video snimak da kliknu na link, posle čega će im biti zatraženo da instaliraju plugin kako bi mogli da pogledaju video snimak. Profili korisnika koji nasednu na prevaru i instaliraju plugin periodično se menjaju u tom smislu da se legitimne reklame zamenjuju onima od kojih profitiraju hakeri.

”Glavna funkcionalnost ovog zlonamernog programa je prevara reklamnih modula na Yahoo-u, YouTube-u, Bing/MSN-u, AOL-u, Google-u i Facebook-u,” kaže Sergej Golovanov, stručnjak Kaspersky Laboratorije.

Autor plugin-a, haker iz Arizone Dru Mandorf, kaže da nije reč o zlonamernom programu već o “internet marketing sistemu”.Mandorf otvoreno nudi na prodaju ovaj plugin na hakerskim forumima po ceni od 1000 dolara. Šta više, on je 13. aprila sa svog Twitter profila objavio da je njegova “LilyJade bot mreža” aktivna.

U razgovoru sa Brajanom Krebsom, bivšim kolumnistom Vašington Posta i blogerom koji piše o bezbednosti na internetu, Mandorf je rekao da je LilyJade nevidljiv za antivirusne programe i da njegovim klijentima može doneti zaradu od 50 centi po sajtu za svakih 100 korisnika koji ga instaliraju. On takođe tvrdi da je plugin legalan zahvaljujući EULA (End User Licence Agreement) i saglasnosti koju korisnici daju za objavljivanje reklama kada instaliraju plugin.

Međutim, tim zadužen za bezbednost u Facebook-u izgleda da se ne slaže sa viđenjem Mandorfa pa je autoru LilyJade plugin-a 15. maja uputio pismo u kome se od njega traži da obustavi svoje aktivnosti.

“Facebook ima dokumentovane slučajeve u kojima je vaš softver bio korišćen za reklamiranje spornih linkova (kao što je lažni video snimak sa Džastinom Biberom koji ste vi reklamirali) i čija je svrha ustvari preusmeravanje korisnika brauzera ka oglasima afiliejt mreža koje plaćaju za to. Ovakve aktivnosti su nezakonite i moraju se odmah obustaviti,” kaže se u pismu koje je komapnija uputila Mandorfu.

Mandorf je u razgovoru sa Krebsom rekao da namerava da ignoriše Facebook-ov zahtev.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U toku je operacija čišćenja hiljade računara od malvera PlugX

U toku je operacija čišćenja hiljade računara od malvera PlugX

Uoči Olimpijade, francuske vlasti čine sve da sa zaraženih uređaja u zemlji uklone malver PlugX koji se koristi za špijunažu. Operaciju sprovodi... Dalje

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat, takođe poznat i pod imenima EugenLoader i PaykLoader, je trenutno jedan od najrasprostranjenijih malvera iz grupe tzv. „loadera... Dalje

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Tim za istraživanje pretnji SonicWall Capture Labsa upozorava na napade u kojima se koristi malver StrelaStealer koji krade lozinke. Zanimljivo je da... Dalje

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Istraživači iz Malwarebytes Laba upozorili su na novu kampanju koju je njen kreator nazvao „Posejdon“, čije su mete korisnici Mac raču... Dalje

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani veb sajtovi se koriste za isporuku Windows backdoora pod nazivom BadSpace pod maskom lažnih ažuriranja pretraživača. Napadači koriste &b... Dalje