LilyJade: Zlonamerni plugin za Chrome, Firefox i IE širi se Facebook-om kao crv

Opisi virusa, 25.05.2012, 11:35 AM

LilyJade: Zlonamerni plugin za Chrome, Firefox i IE širi se Facebook-om kao crv

Teška nedelja za Facebook. Neslavni izlazak kompanije na berzu i kolektivne tužbe investitora nisu jedini problemi koji su se sručili na kompaniju. Društvena mreža pogođena je i epidemijom malvera, crva koji je svojim autorima za samo dve nedelje doneo zaradu od reklama koja se procenjuje na oko 250 000 dolara.

Reč je o plugin-u nazvanom LilyJade koji se širi društvenom mrežom kao crv zamenjujući reklame na sajtu reklamama koje autorima malvera donose zaradu.

Sofisticirani plugin, koji je deo prevare sa klikovima, koristi programski frejmvork Crossrider i pogađa nekoliko brauzera uključujući Google Chrome, Internet Explorer i Mozilla Firefox. Plugin započinje proces infiltracije objavljivanjem video snimka na zidu korisničkog profila. Cilj je privući prijatelje korisnika na čijem je profilu objavljen video snimak da kliknu na link, posle čega će im biti zatraženo da instaliraju plugin kako bi mogli da pogledaju video snimak. Profili korisnika koji nasednu na prevaru i instaliraju plugin periodično se menjaju u tom smislu da se legitimne reklame zamenjuju onima od kojih profitiraju hakeri.

”Glavna funkcionalnost ovog zlonamernog programa je prevara reklamnih modula na Yahoo-u, YouTube-u, Bing/MSN-u, AOL-u, Google-u i Facebook-u,” kaže Sergej Golovanov, stručnjak Kaspersky Laboratorije.

Autor plugin-a, haker iz Arizone Dru Mandorf, kaže da nije reč o zlonamernom programu već o “internet marketing sistemu”.Mandorf otvoreno nudi na prodaju ovaj plugin na hakerskim forumima po ceni od 1000 dolara. Šta više, on je 13. aprila sa svog Twitter profila objavio da je njegova “LilyJade bot mreža” aktivna.

U razgovoru sa Brajanom Krebsom, bivšim kolumnistom Vašington Posta i blogerom koji piše o bezbednosti na internetu, Mandorf je rekao da je LilyJade nevidljiv za antivirusne programe i da njegovim klijentima može doneti zaradu od 50 centi po sajtu za svakih 100 korisnika koji ga instaliraju. On takođe tvrdi da je plugin legalan zahvaljujući EULA (End User Licence Agreement) i saglasnosti koju korisnici daju za objavljivanje reklama kada instaliraju plugin.

Međutim, tim zadužen za bezbednost u Facebook-u izgleda da se ne slaže sa viđenjem Mandorfa pa je autoru LilyJade plugin-a 15. maja uputio pismo u kome se od njega traži da obustavi svoje aktivnosti.

“Facebook ima dokumentovane slučajeve u kojima je vaš softver bio korišćen za reklamiranje spornih linkova (kao što je lažni video snimak sa Džastinom Biberom koji ste vi reklamirali) i čija je svrha ustvari preusmeravanje korisnika brauzera ka oglasima afiliejt mreža koje plaćaju za to. Ovakve aktivnosti su nezakonite i moraju se odmah obustaviti,” kaže se u pismu koje je komapnija uputila Mandorfu.

Mandorf je u razgovoru sa Krebsom rekao da namerava da ignoriše Facebook-ov zahtev.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni PDF editori u Google oglasima kriju malver TamperedChef

Lažni PDF editori u Google oglasima kriju malver TamperedChef

Istraživači iz Truesec-a i G DATA otkrili su novu kampanju sajber kriminalaca koji koriste Google oglase da bi usmerili žrtve na lažne sajtove gde... Dalje

Lažni imejlovi instaliraju malver UpCrypter na Windows računarima

Lažni imejlovi instaliraju malver UpCrypter na Windows računarima

FortiGuard Labs, istraživački tim kompanije Fortinet, otkrio je novu globalnu kampanju koja preko phishing mejlova širi malver UpCrypter. Ovaj malv... Dalje

PromptLock: era AI ransomware-a je počela

PromptLock: era AI ransomware-a je počela

Istraživači iz kompanije ESET otkrili su prvi AI ransomware, prototip nazvan PromptLock, koji koristi model Open AI za generisanje skripti koje cilj... Dalje

Posle Windowsa, ClickFix napadi i na Macu: malver Shamos krade lozinke i kripto novčanike

Posle Windowsa, ClickFix napadi i na Macu: malver Shamos krade lozinke i kripto novčanike

Iako se često misli da su Mac računari bezbedniji od Windowsa, nova kampanja koju je otkrio CrowdStrike pokazuje da su i macOS korisnici sve češć... Dalje

Lažna ChatGPT desktop aplikacija širi malver PipeMagic

Lažna ChatGPT desktop aplikacija širi malver PipeMagic

Microsoft je upozorio da se lažna verzija ChatGPT desktop aplikacije koristi za isporuku opasnog backdoora nazvanog PipeMagic, povezanog sa napadima ... Dalje