Android

Az új malware megragadja a Facebook-fiókot, figyelmeztet Emsisoft

Orchidea kártevői | A viaszos vándor pajzstetű (1. rész)

Orchidea kártevői | A viaszos vándor pajzstetű (1. rész)
Anonim

Az Emsisoft rosszindulatú elemzői felfedezték az új Facebook Malware tömeges kitörését. A jelenlegi változat még akkor is eltulajdonítja a felhasználó Facebook-fiókját.

Valami vissza Emsisoft felfedezte a Facebook-fenyegetés Trojan-Downloader.Win32.FraudLoad tevékenységét.

Most van egy új verzió, átveszi a teljes Facebook-fiókot

Néhány nappal ezelőtt egy új Facebook Malware vált aktívvá. Az Emsisoft Anti-Malware felhasználói már védettek az új, Worm.Win32.Yimfoca! A2 vagy Trojan.Win32.Scar! IK.ként észlelt változatoktól.

Ez a rosszindulatú program a Facebook-csevegő rendszert használja a felhasználókat terjeszteni. Üzeneteket küld a fertőzött felhasználó barátainak, csak a "hahahh Foto" tartalmú üzenetet, majd egy linket. Ez a link egy hamis Facebook oldalhoz vezet, melynek címe: "A fénykép áthelyezése". Mindenkinek, aki a "Fotó megtekintése" gombra kattintott, a Malware fájlt nem ismeri el.

A fájl végrehajtása után egy másik böngészőablak nyílik meg ártatlan Myspace vagy Google oldal megnyílik. De a Malware továbbra is láthatatlanul aktív a háttérben. Amint a felhasználó megnyitja a Facebook-fiókját, a malware ismét aktívvá válik, és új fényképes üzeneteket küld az áldozat összes barátainak.

A következő bejelentkezéskor a bejelentkezési oldal blokkolva lesz, és a Malware " Átverésfelmérés "üzenetet és az" Apple termék nyerése "linket.

Ha ezt követik, a felhasználó weboldalt vagy reklámhivatkozásokkal látja el.

A második változat a következő üzenetet jeleníti meg:" Ma a 6. születésnapunk ! ", Amint a Facebook megnyílik. Ha a felhasználó visszatér a bejelentkezési oldalára, látja: "A fiókját felfüggesztettük! A felfüggesztés 80 perc elteltével szabadul fel. A felfüggesztés csak akkor lesz letiltva, ha kitölti az egyik felmérést! "- Figyeld meg a nyelvtant.

Természetesen a számla nincs felfüggesztve, ez csak egy hamis üzenet a rosszindulatú programról, mondja Emsisoft. Ismét a kapcsolat nem a felméréshez, hanem a hirdetési oldalhoz vezet

"A legfrissebb változatot a Facebook csevegő rendszere terjeszti, és azt mutatja, hogy a gyanús weboldalak elkerülése és csak a megbízható (virtuális) barátok nem elég ", mondja Thomas Guenther, az Emsi Software GmbH.