Uusi haittaohjelma kaappaa Facebook-tilin, varoittaa Emsisoftia

Uusi haittaohjelma kaappaa Facebook-tilin, varoittaa Emsisoftia
Uusi haittaohjelma kaappaa Facebook-tilin, varoittaa Emsisoftia

Video: Uusi haittaohjelma kaappaa Facebook-tilin, varoittaa Emsisoftia

Video: Uusi haittaohjelma kaappaa Facebook-tilin, varoittaa Emsisoftia
Video: Liikenne- ja viestintäfoorumi 2020, 3.3.2020 klo 14.30 - YouTube 2024, Huhtikuu
Anonim

Emsisoft haittaohjelmien analyytikot ovat havainneet massiivisen puhkeamisen Facebook-haittaohjelmasta. Nykyinen versio heikentää käyttäjän Facebook-tiliä.

Joskus takaisin Emsisoft havaitsi Facebook-uhkan Trojan-Downloader.Win32.FraudLoad toiminnot.

Nyt on uusi versio, joka ottaa täydellisen Facebook-tilin!

Muutama päivä sitten uusi Facebook Malware tuli aktiiviseksi. Emsisoft Anti-Malware -ohjelmiston käyttäjät ovat jo suojattuja uudesta Worm.Win32.Yimfoca! A2 tai Trojan.Win32.Scar! IK -versiosta.

Tämä Haittaohjelma käyttää Facebook-chat-järjestelmää etenevän käyttäjien välityksellä. Se lähettää viestejä tartunnan saaneelle käyttäjälle, jossa on vain "hahahh Foto" -viesti, jota seuraa linkki. Tämä linkki johtaa väärennettyyn Facebook-sivulle, jossa sanotaan, että "Valokuva on siirretty". Jokainen klikkaamalla "Näytä kuva" saa Malware-tiedoston tuntematta sitä.
Tämä Haittaohjelma käyttää Facebook-chat-järjestelmää etenevän käyttäjien välityksellä. Se lähettää viestejä tartunnan saaneelle käyttäjälle, jossa on vain "hahahh Foto" -viesti, jota seuraa linkki. Tämä linkki johtaa väärennettyyn Facebook-sivulle, jossa sanotaan, että "Valokuva on siirretty". Jokainen klikkaamalla "Näytä kuva" saa Malware-tiedoston tuntematta sitä.

Heti kun tiedosto on suoritettu, toinen selainikkuna avataan - ja joko vaaraton Myspace- tai Google-sivu avataan. Haittaohjelmat pysyvät kuitenkin aktiivisina näkymättöminä taustalla. Heti kun käyttäjä avaa Facebook-tilinsa, haittaohjelmat tulevat jälleen aktiivisiksi ja lähettävät uudet valokuvaviestit kaikille uhrin ystäville.

Seuraavan sisäänkirjautumisen yhteydessä Facebookissa kirjautumissivu on estetty ja haittaohjelma näyttää huijausilmoituksen ja linkin "Win an Apple product" -linkkiä.

Jos sitä seurataan, käyttäjä päätyy verkkosivuihin, joissa on mainoksia tai kumppaniliittymiä.

Toinen vaihtoehto näyttää viestin "Tänään on kuudes syntymäpäivä!", Heti kun Facebook avataan. Jos käyttäjä siirtyy takaisin sisäänkirjautumissivulle, hän näkee, että tilisi on jäädytetty! Keskeytys vapautetaan 80 minuutin kuluttua. Keskeytys poistetaan käytöstä vain, jos täytät yhden kyselyn! "- Huomaa kielioppi.
Toinen vaihtoehto näyttää viestin "Tänään on kuudes syntymäpäivä!", Heti kun Facebook avataan. Jos käyttäjä siirtyy takaisin sisäänkirjautumissivulle, hän näkee, että tilisi on jäädytetty! Keskeytys vapautetaan 80 minuutin kuluttua. Keskeytys poistetaan käytöstä vain, jos täytät yhden kyselyn! "- Huomaa kielioppi.
Tietenkin tiliä ei ole lykätty, se on vain väärä viesti haittaohjelmasta, Emsisoft sanoo. Jälleen linkki ei johda kyselyyn vaan mainossiin!
Tietenkin tiliä ei ole lykätty, se on vain väärä viesti haittaohjelmasta, Emsisoft sanoo. Jälleen linkki ei johda kyselyyn vaan mainossiin!

"Uusin versio on levinnyt Facebookin chat-järjestelmästä ja osoittaa, että epäilyttävien verkkosivustojen välttäminen ja vain luottamukselliset (virtuaaliset) ystävät eivät enää riitä suojelemaan", kertoo Thomas Guenther, Emsi Software GmbH.

Aiheeseen liittyvät julkaisut:

  • Emsisoft Anti-Malware tarkastelu ja lataus
  • Emsisoft Emergency Kit: Ilmainen kannettava anti-malware dual-moottorilla
  • Mitä tehdä, kun Facebook-tili on hakkeroitu
  • Facebook Kirjaudu sisään: Kuinka turvallisesti kirjautua Facebookiin
  • Vinkkejä ja suojausohjelmia Facebookille varmistaaksesi Facebook-tilisi

Suositeltava: