Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Walentynki spędzisz ze... złośliwym oprogramowaniem

Uwaga na fałszywe zaproszenia na Facebooku

Walentynki spędzisz ze... złośliwym oprogramowaniem

Wygląda na to, że nigdy nie jest zbyt wcześnie, żeby zacząć przygotowania do Walentynek, nawet jeśli chodzi o złośliwe oprogramowanie.

Dla cyberprzestępców każda kazja jest dobra
Dla cyberprzestępców każda kazja jest dobra
Ostatnio eksperci z firmy Trend Micro natknęli się na Facebooku na oszustów wykorzystujących zainteresowanie internautów tym świętem. Atak rozpoczyna się od umieszczenia na ścianie użytkownika komunikatu zachęcającego inne osoby do zastosowaniu walentynkowego motywu na ich profilach. Po kliknięciu komunikatu użytkownicy zostają przekierowani na kolejną stronę namawiającą ich do instalacji wspomnianego motywu. Należy zauważyć, że ten rodzaj ataku pojawia się tylko na przeglądarkach Google Chrome i Mozilla Firefox.

Kliknięcie przycisku Instaluj na tej stronie rozpocznie ściąganie szkodliwego pliku, FacebookChrome.crx identyfikowanego przez Trend Micro jako TROJ FOOKBACE.A. Po uruchomieniu, TROJ_FOOKBACE.A uruchamia skrypt, który wyświetla reklamy z określonych stron. Program instaluje się również na używanej przeglądarce jako rozszerzenie o nazwie Facebook Improvement |Facebook.com.

Po zainstalowaniu w przeglądarce złośliwe rozszerzenie rozpocznie śledzenie aktywności użytkowników w sieci i przekieruje ich na stronę z zapytaniem, która poprosi ich o numer telefonu komórkowego. Użytkownicy przeglądarki Internet Explorer (IE) zostaną przekierowani na stronę z zapytaniem zaraz po kliknięciu komunikatu na ścianie, bez proszenia o ściąganie jakiegokolwiek pliku.

Po głębszej analizie eksperci ds. zagrożeń z firmy Trend Micro doszli do wniosku, że atak jest znacznie skuteczniejszy w przypadku użytkowników przeglądarek Google Chrome lub Mozilla Firefox. Przypomina instalację zwykłego rozszerzenia, wymagając tym samym mniejszego stopnia interakcji niż w przypadku Internet Explorera (kiedy użytkownik zostaje przekierowany na stronę z zapytaniem).

Skuteczność ataku opiera się na udawaniu zwyczajnej wtyczki dla Chrome, można więc założyć, że to użytkownicy tej przeglądarki są główną grupą docelową oszustwa, a przekierowanie na IE jest raczej późniejszym dodatkiem. Natomiast pomimo obecności funkcji śledzenia aktywności w sieci, TROJ_FOOKBACE.A wydaje się nie być wyposażony w żadne narzędzia do kradzieży danych.

Wpasowuje się raczej w kategorię ataku typu „clickjacking”, doprowadzając do automatycznego „polubienia” kilku stron na Facebooku oraz automatycznego umieszczenia komunikatu na ścianie użytkownika.

Dodaj komentarz 1 komentarz
Gość IP: 178.183.153.* 2012.02.08 00:05
Ale bym się śmiał gdyby walnęli zmianę regulaminu facebukkake... 99% użytkowników i tak by nie czytało. I niech wd.... im opłaty za korzystanie z serwisu :) - niech płacą za swoją głupotę :) (wirus swoją drogą ale sam portal (jego charakter itd.) podchodzi pod malware)
AUTOR: marcin chmielewski
DODANO: 07.02.2012
Tagi producenckie: facebook, trend micro
ŹRÓDŁO: Trend Micro
LICZBA WYŚWIETLEŃ: 1965

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Brother Tz-641 Brother Tz-641
Dostępny w 2 sklepach
Sprawdź CENY tego produktu
HTC Sensation HTC Sensation
Dostępny w 19 sklepach
Sprawdź CENY tego produktu
KABEL VGA M/M 5M + EKRAN + FERRYT (CC-PPVGA-5M) KABEL VGA M/M 5M + EKRAN + FERRYT (CC-PPVGA-5M)
Dostępny w 23 sklepach
Sprawdź CENY tego produktu
Xerox Phaser 6180 Xerox Phaser 6180
Dostępny w 7 sklepach
Sprawdź CENY tego produktu
BenQ E2220HD BenQ E2220HD
Dostępny w 9 sklepach
Sprawdź CENY tego produktu