Trang web

ỨNg dụng Facebook bị tấn công dẫn đến phần mềm chống vi-rút giả

Kaspersky Password Manager: Xua tan nỗi lo quên mật khẩu | VTC1

Kaspersky Password Manager: Xua tan nỗi lo quên mật khẩu | VTC1
Anonim

Các ứng dụng mới đang bật lên trên Facebook. Thật không may, một số trong số đó là các chương trình chống virus giả mạo.

Trong khi nghiên cứu các trang web lưu trữ phần mềm độc hại, Roger Thompson, giám đốc nghiên cứu của công ty bảo mật phần mềm AVG, nhận thấy có điều gì đó buồn cười. Một trang web tiếng Nga được biết đến với việc lưu trữ phần mềm độc hại đã nhận được nhiều lời giới thiệu từ Facebook.

Khi điều tra thêm, Thompson đã tìm thấy các giới thiệu đến từ một ứng dụng Facebook có tên là "City Fire Department", một trò chơi mà nhiều người chơi phản hồi các cuộc gọi khẩn cấp. Ứng dụng đã được sửa đổi để cung cấp một khung nội tuyến, là một cách để đưa nội dung từ một trang web này sang một trang web khác.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Khung nội tuyến phục vụ mã cố gắng để khai thác lỗ hổng trong phần mềm của PC. Nếu nó tìm thấy một - một quá trình xảy ra gần như ngay lập tức - nó sau đó tải một chương trình chống virus giả mạo được gọi là Antivirus Pro 2010. Thompson đăng ảnh chụp màn hình trên blog của AVG.

Các chương trình diệt vi-rút đã tồn tại trong một thời gian dài, nhưng chúng ' đã trở thành một mối phiền toái ngày càng tăng trong năm nay như những người tạo ra chúng dường như đã đẩy mạnh trò chơi của họ. Khi được cài đặt trên máy tính, chương trình sẽ không cho người dùng mua chúng. Các ứng dụng, có thể có chi phí lên tới 60 đô la Mỹ, thường vô dụng đối với các mối đe dọa an ninh thực sự.

Thompson nghĩ rằng những người viết Bộ phận cứu hoả thành phố có thể bị lừa đảo. Tuy nhiên, mã độc thực sự được lưu trữ trên Facebook, điều này khiến Thompson cho rằng các nhà phát triển của City Fire Department đã vô tình có mật khẩu Facebook của họ do hacker tạo ra, sau khi ứng dụng được sửa đổi.

Thông tin mật khẩu có thể đã bị xâm phạm lừa đảo lừa đảo hoặc máy tính của nhà phát triển có thể đã bị tấn công. Các nhà phát triển của Sở Cứu Hỏa Thành Phố đã nhận ra một vấn đề trên Facebook vào thứ Năm.

"Đơn đăng ký đã được đưa ra ngoại tuyến cho đến khi chúng tôi có thể giải quyết mọi vấn đề", theo bài viết. "Chúng tôi hiểu sự thất vọng mà một số người dùng cảm thấy, và chúng tôi sẽ cập nhật với thời gian sớm nhất có thể. Rõ ràng, chúng tôi muốn có một trò chơi hoạt động đúng hơn thay vì một trò chơi làm việc nửa chừng."

Facebook đã được thông báo. Trang web mạng xã hội "chắc chắn có sự bảo mật nghiêm túc, và họ phản ứng rất nhanh nhưng những thứ xuất phát từ cánh đồng trái là khó phòng ngừa," Thompson nói.

Ba hoặc bốn ứng dụng khác cũng đã được sửa đổi, Thompson nói. Facebook có thể tắt các ứng dụng cho đến khi chúng được dọn dẹp. Tình hình cũng gây nguy hiểm cho các doanh nghiệp, những người có thể cho phép người dùng truy cập vào Facebook thông qua tường lửa của họ, do đó mở một vector để cung cấp phần mềm độc hại.

"Tường lửa của công ty không cung cấp bất kỳ sự bảo mật nào", Thompson nói. Các đại diện Facebook không thể lập tức nhận được bình luận.