Android

Novo malware captura conta do Facebook, alerta Emsisoft

Console da nuvem Emsisoft e segurança do navegador (NOVO)

Console da nuvem Emsisoft e segurança do navegador (NOVO)
Anonim

Os analistas de malware da Emsisoft detectaram um grande surto de novo malware no Facebook. Uma variante atual até seqüestra a conta do usuário no Facebook.

Em algum momento, a Emsisoft descobriu as atividades da ameaça do Facebook. Trojan-Downloader.Win32.FraudLoad.

Agora há uma nova versão, assumindo a conta completa do Facebook!

Alguns dias atrás, um novo malware do Facebook se tornou ativo. Os usuários do Emsisoft Anti-Malware já estão protegidos da nova variante detectada como Worm.Win32.Yimfoca! A2 ou Trojan.Win32.Scar! IK.

Esse malware usa o sistema de bate-papo do Facebook para se propagar através dos usuários. Ele envia mensagens para os amigos de um usuário infectado, com a mensagem contendo apenas "hahahh Foto", seguida por um link. Este link leva a uma falsa página no Facebook dizendo “Foto foi movida”. Todo mundo clicando em “View Photo” obtém o arquivo Malware sem nem mesmo saber.

Assim que o arquivo é executado, outra janela do navegador é aberta - e uma inofensiva página Myspace ou Google será aberta. Mas o malware permanece ativo invisivelmente no fundo. Assim que o usuário abre sua conta no Facebook, o malware torna-se ativo novamente e envia novas mensagens para todos os amigos da vítima.

Durante o próximo login no Facebook, a página de login será bloqueada e o Malware exibirá um “ Scam Survey ”junto com o link“ Ganhe um produto da Apple ”.

Se for seguido, o usuário terminará uma página da web com anúncios ou links afiliados.

Uma segunda variante mostra a mensagem“ Hoje é nosso 6º aniversário ! ”, Assim que o Facebook for aberto. Se o usuário mudar de volta para sua página de login, ele verá "Sua conta foi suspensa! A suspensão será liberada após 80 minutos. A suspensão só será desativada se você preencher uma pesquisa! ”- Observe a gramática.

É claro que a conta não está suspensa, é apenas uma mensagem falsa do malware, diz Emsisoft. Novamente, o link não leva a uma pesquisa, mas à página de anúncio!

“A variante mais recente é difundida pelo sistema de bate-papo do Facebook e mostra que evitar sites suspeitos e apenas amigos confiantes (virtuais) não são mais proteção suficiente ”, diz Thomas Guenther, Emsi Software GmbH.