Car-tech

Tiện ích mở rộng của Rogue Chrome giúp tăng số lượt thích Facebook đối với kẻ cướp trực tuyến

Em Đang Đi Thì Ruộng Nó Từ Đây Mọc Lên ? - Top Comment Face Book , Tik Tok

Em Đang Đi Thì Ruộng Nó Từ Đây Mọc Lên ? - Top Comment Face Book , Tik Tok
Anonim

Các nhà nghiên cứu bảo mật tại Bitdefender đã phát hiện ra một lừa đảo lừa đảo mới cài đặt một phần mở rộng độc hại trong trình duyệt web Chrome để biến Facebook ' Bogdan Botezatu, một nhà phân tích về mối đe dọa điện tử cao cấp tại Bitdefender, nói: “Việc kiếm tiền bắt đầu bằng một liên kết độc hại được nhúng trong email spam. Liên kết này sẽ đưa bạn đến Cửa hàng Chrome trực tuyến, nơi bạn tải xuống tiện ích mở rộng cho trình phát Flash "doanh nghiệp", giả sử bạn đủ ngu ngốc để nhấp vào liên kết spam.

Sau khi phiên bản "doanh nghiệp" này được gọi là Flash tải xuống, nó theo dõi hoạt động trình duyệt của bạn. Khi bạn truy cập trang Facebook bằng Chrome, phần mềm độc hại sẽ kiểm tra cookie của trình duyệt của bạn để xem bạn có đăng nhập vào Facebook hay không. Nếu bạn đang có, nó sẽ lấy một đoạn mã Javascript cho biết phần mở rộng phải làm gì với tài khoản của bạn.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

"Chúng có thể chạy nhiều chiến dịch như họ muốn, "Botezatu nói trong một cuộc phỏng vấn. "Tất cả những gì họ phải làm là tìm nạp tập lệnh mới."

Thông qua tập lệnh, tài khoản của bạn có thể được sử dụng để gửi spam cho bạn bè, đăng liên kết độc hại trên nguồn cấp dữ liệu tin tức và Dòng thời gian của bạn và tự động "thích" các trang mà bạn không biết. "Họ có thể làm bất cứ điều gì mà người dùng có thể làm với tài khoản Facebook của họ", Botezatu nói.

Một kẻ tấn công cũng có thể ăn cắp cookie Facebook của bạn với phần mở rộng độc hại. Sau đó, kẻ lừa đảo có thể sử dụng cookie để truy cập vào tài khoản của bạn từ một máy tính khác. "Đó là cách bạn có thể làm mất tài khoản của mình", Botezatu nói.

Kịch bản cũng hướng dẫn các tài khoản bị xâm phạm "giống như" các trang cụ thể. Một khi trang được Bitdefender phát hiện có hơn 40.000 lượt thích, mặc dù trang không có nội dung.

Khi các trang đó tích lũy số lượt thích, giá trị bán lại của chúng trên Mạng đen tăng. Khi các trang chứa giá thích, chúng trở nên dễ thấy hơn đối với người dùng Facebook. Tầm nhìn đó trị giá hàng trăm ngàn đô la cho những kẻ lừa đảo trên mạng vì nó mang lại cho họ nền tảng để nhắm mục tiêu người dùng Facebook bằng mọi thứ từ phần mềm độc hại đến quảng cáo giả mạo.

"Trên diễn đàn ngầm ở Nga, một trang có 100.000 lượt thích bán cho khoảng $ 150 đến $ 200, "Botezatu nói.

Khi một tên cướp byte mua một trang, anh ta có thể đổi tên nó. "Họ có thể làm cho trang trông như thể nó được liên kết với một thương hiệu nổi tiếng," anh giải thích. "Chúng tôi thấy một trang đang được sử dụng để tiếp thị đồ thể thao Nike giả mạo."

Các liên kết độc hại cũng có thể được đăng lên trang để tất cả khách truy cập thích trang này sẽ hiển thị các liên kết đó trên trang Facebook của riêng họ.

Botezatu nói rằng nó không chắc rằng loại nhiễm trùng này sẽ được phát hiện bởi một chương trình chống vi-rút, trừ khi chương trình cũng bao gồm các bộ lọc web. "Loại mối đe dọa này có thể tồn tại trong một trình duyệt trong một thời gian dài," anh nói.

Đây không phải là lần đầu tiên các phần mở rộng của Chrome được sử dụng để làm việc tinh nghịch trên Facebook. Mùa xuân năm ngoái, các phần mở rộng giả mạo bắt đầu xuất hiện trong Google Web Store hứa hẹn cho phép người dùng Facebook thực hiện những việc như thay đổi màu của trang tiểu sử và xóa vi-rút truyền thông xã hội.