Websites

Aplicativos do Facebook hackeados levam ao software antivírus falso

VEJA Como HACKERS INVADEM UM CELULAR Dicas DE COMO SE PROTEGER

VEJA Como HACKERS INVADEM UM CELULAR Dicas DE COMO SE PROTEGER
Anonim

Novos aplicativos estão aparecendo no Facebook. Infelizmente, alguns deles são programas antivírus falsos

Ao pesquisar sites que hospedam softwares maliciosos, Roger Thompson, diretor de pesquisa da empresa de segurança de software AVG, notou algo engraçado. Um site russo conhecido por hospedar malware estava recebendo muitas referências do Facebook.

Em uma investigação mais aprofundada, Thompson descobriu que os encaminhamentos vinham de um aplicativo do Facebook chamado "City Fire Department", um jogo em que vários jogadores respondem a chamadas de emergência. O aplicativo foi modificado para fornecer um iframe, que é uma maneira de levar o conteúdo de um site para outro.

[Leitura adicional: como remover malware do seu PC Windows]

O iframe exibe um código que tenta para explorar vulnerabilidades no software de um PC. Se encontrar um - um processo que acontece quase que instantaneamente -, ele baixará um programa antivírus falso chamado Antivirus Pro 2010. Thompson postou screenshots no blog da AVG.

Os programas antivírus falsos já existem há muito tempo, mas eles Eu me tornei um incômodo crescente este ano, já que aqueles que os criaram pareciam ter intensificado seu jogo. Quando instalados em computadores, os programas fazem com que os usuários os comprem. Os aplicativos, que podem custar mais de US $ 60, geralmente são inúteis contra ameaças reais à segurança.

Thompson acha que as pessoas que escreveram o City Fire Department podem estar por trás do golpe. Mas o código malicioso foi realmente hospedado no Facebook, o que levou Thompson a teorizar que os desenvolvedores do City Fire Department inadvertidamente tiveram suas senhas do Facebook obtidas por um hacker, após o qual o aplicativo foi modificado.

As credenciais da senha poderiam ter sido comprometidas um golpe de phishing ou um PC de desenvolvedor pode ter sido invadido. Os desenvolvedores do City Fire Department reconheceram um problema no Facebook na quinta-feira.

"O aplicativo foi colocado offline até que possamos resolver todos os problemas", de acordo com o post. "Entendemos a frustração que alguns usuários estão sentindo, e vamos atualizar com uma linha do tempo o mais rápido possível. Obviamente, preferimos ter um jogo funcionando corretamente em vez de um meio jogo."

O Facebook foi notificado. O site de rede social "certamente leva a segurança a sério, e eles respondem muito rapidamente, mas o material que sai do campo esquerdo é difícil de ser defendido", disse Thompson.. O Facebook pode desativar os aplicativos até que eles sejam limpos. A situação também representa um perigo para as empresas, que podem permitir que seus usuários acessem o Facebook através de seu firewall, abrindo assim um vetor para entregar malware.

"O firewall corporativo não oferece segurança", disse Thompson. Representantes do Facebook não puderam ser imediatamente localizados para comentários.