Android

Phần mềm độc hại mới bắt giữ tài khoản Facebook, cảnh báo Emsisoft

Обзор Emsisoft Internet Security 12.

Обзор Emsisoft Internet Security 12.
Anonim

Các nhà phân tích phần mềm độc hại Emsisoft đã phát hiện ra một sự bùng nổ lớn của phần mềm độc hại Facebook mới. Một phiên bản hiện tại thậm chí còn chiếm đoạt tài khoản Facebook của người dùng.

Đôi khi, Emsisoft đã phát hiện ra các hoạt động của mối đe dọa Facebook Trojan-Downloader.Win32.FraudLoad.

Giờ đây đã có phiên bản mới, chiếm đoạt toàn bộ tài khoản Facebook!

Một vài ngày trước, một phần mềm độc hại Facebook mới đã hoạt động. Người dùng của Emsisoft Anti-Malware đã được bảo vệ khỏi phiên bản mới được phát hiện là Worm.Win32.Yimfoca! A2 hoặc Trojan.Win32.Scar! IK.

Phần mềm độc hại này sử dụng hệ thống trò chuyện Facebook để truyền bá thông qua người dùng. Nó sẽ gửi tin nhắn cho bạn bè của một người dùng bị nhiễm, với thông điệp chỉ chứa "hahahh Foto", theo sau là một liên kết. Liên kết này dẫn đến một trang Facebook giả mạo cho biết “Ảnh đã được di chuyển.” Mọi người nhấp vào “Xem ảnh” đều có được tệp phần mềm độc hại mà không hề biết.

Ngay khi tệp được thực thi, một cửa sổ trình duyệt khác được mở - và một trang Myspace hoặc Google vô hại sẽ được mở ra. Nhưng phần mềm độc hại vẫn hoạt động ẩn trong nền. Ngay sau khi người dùng mở tài khoản Facebook của mình, phần mềm độc hại sẽ hoạt động trở lại và gửi tin nhắn hình ảnh mới cho tất cả bạn bè của nạn nhân.

Trong lần đăng nhập tiếp theo trên Facebook, trang đăng nhập sẽ bị chặn và phần mềm độc hại hiển thị “ Scam Survey ”cùng với liên kết“ Win a Apple product ”.

Nếu theo sau, người dùng sẽ kết thúc một trang web có quảng cáo hoặc liên kết liên kết.

Một biến thể thứ hai cho thấy thông báo“ Hôm nay là sinh nhật lần thứ 6 của chúng tôi ! ”, Ngay sau khi Facebook được mở. Nếu người dùng thay đổi trở lại trang đăng nhập của anh ấy, anh ấy thấy “Tài khoản của bạn đã bị tạm ngưng! Việc đình chỉ sẽ được phát hành sau 80 phút. Emsisoft cho biết việc tạm ngưng sẽ bị vô hiệu hóa chỉ khi bạn điền vào một bản khảo sát! ”- Chú ý ngữ pháp.

Tất nhiên tài khoản không bị đình chỉ, nó chỉ là một thông điệp giả mạo của phần mềm độc hại. Một lần nữa các liên kết không dẫn đến một cuộc khảo sát, nhưng đến trang quảng cáo!

“Biến thể mới nhất được lan truyền bởi hệ thống trò chuyện của Facebook và cho thấy rằng tránh các trang web đáng ngờ và chỉ tin tưởng bạn bè (ảo) không đủ bảo vệ nữa ", Thomas Guenther, Emsi Software GmbH nói.