Android

Un nouveau compte Malware capture Facebook, avertit Emsisoft

Avi Rubin: All your devices can be hacked

Avi Rubin: All your devices can be hacked
Anonim

Les analystes de logiciels malveillants Emsisoft ont détecté une explosion massive de nouveaux logiciels malveillants sur Facebook. Une variante actuelle détourne même le compte Facebook de l`utilisateur.

Il y a quelque temps, Emsisoft a découvert les activités de la menace Facebook Trojan-Downloader.Win32.FraudLoad.

Maintenant, il y a une nouvelle version, reprenant un compte Facebook complet! > Il y a quelques jours, un nouveau logiciel malveillant Facebook est devenu actif. Les utilisateurs d`Emsisoft Anti-Malware sont déjà protégés contre la nouvelle variante détectée comme Worm.Win32.Yimfoca! A2 ou Trojan.Win32.Scar! IK.

Ce malware utilise le système de chat de Facebook pour se propager parmi les utilisateurs. Il envoie des messages aux amis d`un utilisateur infecté, avec le message contenant seulement "hahahh Foto", suivi d`un lien. Ce lien mène à une fausse page Facebook indiquant "Photo a été déplacée". Tout le monde cliquant sur "Voir la photo" obtient le fichier Malware sans même le savoir.

Dès que le fichier est exécuté, une autre fenêtre du navigateur est ouverte. une page Myspace ou Google inoffensive sera ouverte. Mais le Malware reste actif de manière invisible en arrière-plan. Dès que l`utilisateur ouvre son compte Facebook, le logiciel malveillant redevient actif et envoie de nouveaux messages photo à tous les amis de la victime.

Lors de la prochaine connexion sur Facebook, la page de connexion sera bloquée et le logiciel malveillant affichera " Scam Survey "avec le lien" Gagnez un produit Apple ".

Si vous suivez ce lien, l`internaute finira avec une page Web contenant des publicités ou des liens d`affiliation.

Une deuxième variante affiche le message" Aujourd`hui est notre 6ème anniversaire ! ", Dès que Facebook est ouvert. Si l`utilisateur revient à sa page de connexion, il voit "Votre compte a été suspendu! La suspension sera libérée après 80 minutes. La suspension ne sera désactivée que si vous remplissez une enquête! "- Notez la grammaire.

Bien sûr, le compte n`est pas suspendu, c`est juste un faux message du malware, dit Emsisoft. Encore une fois, le lien ne mène pas à une enquête, mais à la page de publicité!

"La dernière variante est diffusée par le système de chat de Facebook et montre qu`éviter les sites suspects et ne faire confiance qu`aux amis (virtuels) ne suffit plus ", dit Thomas Guenther, Emsi Software GmbH.