Android

Malware-ul nou captează contul Facebook, avertizează Emsisoft

Emsisoft antimalware review

Emsisoft antimalware review
Anonim

Analiștii de malware Emsisoft au detectat un focar masiv al noului program Facebook Malware. O versiune actuală chiar deturnează contul utilizatorului de pe Facebook.

Uneori înapoi Emsisoft a descoperit activitățile de pe Facebook Trojan-Downloader.Win32.FraudLoad.

Acum există o nouă versiune, preluând contul Facebook complet! > Acum câteva zile un nou malware Facebook a devenit activ. Utilizatorii programului Emsisoft Anti-Malware sunt deja protejați de noua variantă detectată ca Worm.Win32.Yimfoca! A2 sau Trojan.Win32.Scar! IK.

Acest Malware folosește sistemul de chat Facebook pentru a se propaga prin intermediul utilizatorilor. Trimite mesaje către prietenii unui utilizator infectat, mesajul conținând doar "hahahh Foto", urmat de un link. Această legătură duce la o pagină falsă din Facebook care afirmă că "Fotografia a fost mutată". Toată lumea care face clic pe "Vizualizare fotografie" obține fișierul Malware fără să știe acest lucru.

Imediat ce fișierul este executat, se deschide o altă fereastră a browserului se va deschide o pagină intimă Myspace sau Google. Dar malware-ul rămâne activ invizibil în fundal. De îndată ce utilizatorul își deschide contul Facebook, malware-ul devine din nou activ și trimite mesaje noi fotografice tuturor prietenilor victimei.

În timpul următoarei conectări la Facebook, pagina de conectare va fi blocată, iar malware-ul va afișa un " Scam Survey ", împreună cu linkul" Câștigă un produs Apple ".

Dacă este urmată, utilizatorul va ajunge la o pagină web cu reclame sau link-uri de afiliere

O a doua variantă arată mesajul" ! ", De îndată ce Facebook este deschis. Dacă utilizatorul se întoarce la pagina de conectare, vede "Contul dvs. a fost suspendat! Suspendarea va fi eliberată după 80 de minute. Suspendarea va fi dezactivată numai dacă completați un sondaj! "- Observați gramatica.

Desigur, contul nu este suspendat, este doar un mesaj fals al malware-ului, spune Emsisoft. Din nou, link-ul nu duce la un sondaj, ci la pagina de publicitate!

"Ultima variantă este răspândită de sistemul de chat de pe Facebook și arată că evitarea site-urilor suspecte și că prietenii (virtuali) ", spune Thomas Guenther, Emsi Software GmbH.