LilyJade: Zlonamerni plugin za Chrome, Firefox i IE širi se Facebook-om kao crv

Opisi virusa, 25.05.2012, 11:35 AM

LilyJade: Zlonamerni plugin za Chrome, Firefox i IE širi se Facebook-om kao crv

Teška nedelja za Facebook. Neslavni izlazak kompanije na berzu i kolektivne tužbe investitora nisu jedini problemi koji su se sručili na kompaniju. Društvena mreža pogođena je i epidemijom malvera, crva koji je svojim autorima za samo dve nedelje doneo zaradu od reklama koja se procenjuje na oko 250 000 dolara.

Reč je o plugin-u nazvanom LilyJade koji se širi društvenom mrežom kao crv zamenjujući reklame na sajtu reklamama koje autorima malvera donose zaradu.

Sofisticirani plugin, koji je deo prevare sa klikovima, koristi programski frejmvork Crossrider i pogađa nekoliko brauzera uključujući Google Chrome, Internet Explorer i Mozilla Firefox. Plugin započinje proces infiltracije objavljivanjem video snimka na zidu korisničkog profila. Cilj je privući prijatelje korisnika na čijem je profilu objavljen video snimak da kliknu na link, posle čega će im biti zatraženo da instaliraju plugin kako bi mogli da pogledaju video snimak. Profili korisnika koji nasednu na prevaru i instaliraju plugin periodično se menjaju u tom smislu da se legitimne reklame zamenjuju onima od kojih profitiraju hakeri.

”Glavna funkcionalnost ovog zlonamernog programa je prevara reklamnih modula na Yahoo-u, YouTube-u, Bing/MSN-u, AOL-u, Google-u i Facebook-u,” kaže Sergej Golovanov, stručnjak Kaspersky Laboratorije.

Autor plugin-a, haker iz Arizone Dru Mandorf, kaže da nije reč o zlonamernom programu već o “internet marketing sistemu”.Mandorf otvoreno nudi na prodaju ovaj plugin na hakerskim forumima po ceni od 1000 dolara. Šta više, on je 13. aprila sa svog Twitter profila objavio da je njegova “LilyJade bot mreža” aktivna.

U razgovoru sa Brajanom Krebsom, bivšim kolumnistom Vašington Posta i blogerom koji piše o bezbednosti na internetu, Mandorf je rekao da je LilyJade nevidljiv za antivirusne programe i da njegovim klijentima može doneti zaradu od 50 centi po sajtu za svakih 100 korisnika koji ga instaliraju. On takođe tvrdi da je plugin legalan zahvaljujući EULA (End User Licence Agreement) i saglasnosti koju korisnici daju za objavljivanje reklama kada instaliraju plugin.

Međutim, tim zadužen za bezbednost u Facebook-u izgleda da se ne slaže sa viđenjem Mandorfa pa je autoru LilyJade plugin-a 15. maja uputio pismo u kome se od njega traži da obustavi svoje aktivnosti.

“Facebook ima dokumentovane slučajeve u kojima je vaš softver bio korišćen za reklamiranje spornih linkova (kao što je lažni video snimak sa Džastinom Biberom koji ste vi reklamirali) i čija je svrha ustvari preusmeravanje korisnika brauzera ka oglasima afiliejt mreža koje plaćaju za to. Ovakve aktivnosti su nezakonite i moraju se odmah obustaviti,” kaže se u pismu koje je komapnija uputila Mandorfu.

Mandorf je u razgovoru sa Krebsom rekao da namerava da ignoriše Facebook-ov zahtev.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Istraživači iz finske kompanije za sajber bezbednost WithSecure detaljno su opisali malo poznati ruski backdoor malver koji se koristi u napadima na... Dalje

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Istraživači sajber bezbednosti iz kompanije Akamai otkrili su novu verziju čuvenog botneta Mirai pod nazivom NoaBot, koja se koristi za distribucij... Dalje