Oprez: Malver se širi preko poruka koje šalju Facebook prijatelji

Društvene mreže, 29.08.2013, 09:07 AM

Oprez: Malver se širi preko poruka koje šalju Facebook prijatelji

Ako dobijete email ili poruku na Facebook-u sa obaveštenjem da ste označeni na nekom video snimku, ne klikćite na link u poruci jer se iza toga krije malver.

Kada korisnik klikne na link u emailu ili Facebook poruci preusmerava se na web sajt na kome će od njega biti zatraženo da preuzme ekstenziju ili plug-in za browser kako bi mogao da pogleda video, kaže Karlo de Mičeli, nezavisni italijanski istraživač.

Kada korisnik preuzme plug-in, napadačima će biti omogućen pristup svim podacima korisnika sačuvanim u browser-u, uključujući i lozinke za pristup nalozima.

Mičeli kaže da je stopa napada malvera oko 40000 po satu i da je do sada inficirano više od 800000 računara korisnika Google-ovog browser-a Chrome. Malver koristi već preotete naloge korisnika Facebook-a da bi došao do prijatelja žrtava.

Korisnicima čiji su računari već zaraženi neće biti lako da uklone malver s obzirom da on blokira pristup podešavanjima browser-a ali i pristup mnogim sajtovima koji nude alate za uklanjanje malvera.

Portparol kompanije Google kaže da u kompaniji znaju za ove napade i da su oni već uklonili dodatke za browser koji su odgovorni za širenje malvera.

Iz Facebook-a su takođe potvrdili da su njihovi automatizovani sistemi detektovali napade a iz kompanije kažu da trenutno rade na uklanjanju malicoznih linkova. Portparol Facebook-a kaže da je samo manji procenat korisnika društvene mreže ugrožen ovim napadima, i da njihov tim trenutno proverava da li su korisnici preotetih naloga uklonili maliciozne ekstenzije za browser.

Međutim, Mičeli kaže da su napadači, koji su najverovatnije iz Turske, prilagodili svoj maliciozni kod i već pronašli način da napadnu korisnike Firefox-a.

Napadi u kojima se koriste dodaci za browser-e nisu retkost, što ne čudi s obzirom na popularnost ekstenzija. Međutim, ovaj napad je jedan od najraširenijih do sada zabeleženih napada koji koriste ovaj metod.

“Pre nekoliko godina rekli biste prijateljima da ne klikću na priloge (atačmente)”, kaže Mičeli. “Sada isti savet važi za dodatke browser-a.”

Mičeli dodaje da bi proizvođači browser-a trebalo da upozoravaju korisnike prilikom instaliranja dodataka, na isti način na koji se to radi prilikom instaliranja aplikacija za smart telefone, kako bi korisnici imali uvid u to kojim će podacima dodatak koji se instalira imati pristup.

Portparol Mozilla-e je rekao da korisnici treba da instaliraju programe samo sa dobro poznatih, pouzdanih web sajtova. “Korisnici treba da budu obazrivi u vezi prevara ili sumnjivih poruka u kojima se od njih traži da instaliraju softver za nepoznatog sajta”, rekao je predstavnik Mozilla-e.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici tuže LinkedIn zbog obučavanja AI modela njihovim privatnim porukama bez pristanka korisnika

Korisnici tuže LinkedIn zbog obučavanja AI modela njihovim privatnim porukama bez pristanka korisnika

Korisnici LinkedIn Premium iz SAD tužili su platformu zato što je navodno delila njihove privatne poruke bez njihovog pristanka kako bi obučila mod... Dalje

Zbog lažnih slika Breda Pita koje je generisala veštačka inteligencija, žena ostala bez skoro milion evra

Zbog lažnih slika Breda Pita koje je generisala veštačka inteligencija, žena ostala bez skoro milion evra

Za En, Francuskinju u svojim pedesetim, 2023. je počela neobično. Dizajnerka enterijera, koja nije imala iskustva sa društvenim mrežama, otvorila ... Dalje

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Irska komisija za zaštitu podataka (DPC) kaznila je Metu, matičnu kompaniju Facebooka, Instagrama i WhatsAppa, sa 251 miliona evra zbog kršenja Op... Dalje

Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima

Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima

Više od 200.000 jutjubera dobilo je ponude za partnerstva i promocije, a iza ove kampanje koja je u toku, a koju su otkrili istraživači platforme z... Dalje

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Za pola godine, grupa povezana sa Severnom Korejom poznata pod imenom Sapphire Sleet ukrala je kriptovalute u vrednosti od više od 10 miliona dolara ... Dalje