Útočníci na Facebooku opět zneužívají důvěry uživatelů, škodlivý kód šíří prostřednictvím falešných personalizovaných videí

12. říjen 2016 10:41 0 komentářů

Výrazný nárůst počtu šíření škodlivého doplňku do prohlížeče na sociální síti Facebook, zaznamenala v prvních říjnových dnech antivirová společnost ESET. Plugin do prohlížeče Google Chrome, který se šíří jako zábavné video, je upravenou verzí jinak legitimního doplňku pro tvorbu obrázků ve formátu GIF. Pokud si jej uživatel stáhne, může ztratit kontrolu nad svým účtem.

Společnost ESET tuto hrozbu detekovala již v dubnu letošního roku, kdy ji evidovala pod označením JS/Kilim.SO a JS/Kilim.RG v desítkách zemí celého světa včetně České republiky. Počátkem tohoto měsíce však opět došlo ke skokovému nárůstu počtu případů těchto útoků, a to i mezi českými uživateli Facebooku. Útočníci se při nich snaží za pomocí technik sociálního inženýrství přimět uživatele, aby si přehrál video nazvané My first video, My video či Privat video. Po kliknutí na odkaz se zobrazí požadavek na stáhnutí a instalaci infikovaného pluginu „My Gif“, bez něhož video údajně nejde přehrát.

Pokud si oběť nainstaluje škodlivý plugin, dojde k nákaze internetového prohlížeče a infiltrace pokračuje dále. Profil uživatele na sociální síti Facebook začne velmi rychle šířit odkaz na falešnou stránku s video obsahem mezi jeho přátele. Ti pak instalací pluginu přispívají k dalšímu lavinovitému šíření nákazy. Škodlivá kampaň zatím cílí pouze na uživatele internetového prohlížeče Google Chrome. Nelze však vyloučit, že se v budoucnu útočníci zaměří i na jiné prohlížeče. „Náhlý nárůst počtu případů infiltrace JS/Kilim.SO a JS/Kilim.RG si vysvětlujeme snížením povědomí o této hrozbě mezi uživateli sociální sítě Facebook. Při jejich polevení v ostražitosti, následuje opětovný růst počtu infekcí. Je třeba, aby uživatelé o těchto hrozbách věděli a byli ostražitější,“ říká Miroslav Dvořák, technický ředitel společnosti ESET.

Pokud jste se stali obětí tohoto škodlivého kódu, postupujte podle následujících instrukcí:

1) Odinstalujte škodlivý plugin „Make a GIF“ z prohlížeče Chrome. 2) Zkontrolujte počítač spolehlivým antivirovým programem či online skenerem. 3) Po kontrole a vyčištění počítače si změňte heslo do Facebooku, případně tak učiňte prostřednictvím jiného bezpečného zařízení. Heslo si neměňte na zařízení s infikovaným internetovým prohlížečem.


Komentáře

RSS 

Komentujeme

Jak srovnávali jablka s hruškami

Pavel Houser , 27. květen 2017 14:30
Pavel Houser

Absurdní patent či ochranná známka, respektive absurdní výsledek sporu? A že je hloupost srovnávat j...

Více





RSS 

Zprávičky

Podíl pozemního TV vysílání přechodem na DVB-T2 klesne o desetinu

Pavel Houser , 30. květen 2017 08:00

S rozvojem optických a dalších vysokorychlostních sítí poroste význam šíření signálu přes IPTV....

Více 0 komentářů

Pokračuje kauza údajného útočníka na LinkedIn, vydat ho chtějí USA i Rusko

ČTK , 30. květen 2017 07:28

Pražský městský soud se dnes vrátí k otázce přípustnosti vydání údajného ruského hackera Jevgenije N...

Více 0 komentářů

Trendy v affiliate marketingu pro rok 2017

ITBiz.cz , 29. květen 2017 12:30

Posilování role mobilních zařízení v e-komerce a sledování uživatelů napříč zařízeními jsou hlavní l...

Více 0 komentářů

Starší zprávičky

Zavedení EET se projevilo i na oblibě metod platby v e-shopech, některé zrušily platbu kartou

ČTK , 29. květen 2017 12:09

EET zasáhlo především ty úplně nejmenší hráče na trhu. Raději možnost platby kartou, která se v EET ...

Více 1 komentářů

Italský soud zrušil zákaz aplikace Uberu v zemi

ČTK , 29. květen 2017 08:00

Italská vláda slíbila, že do konce letošního roku zavede jasnější pravidla hospodářské soutěže....

Více 0 komentářů

Pracovní nabídky v SAP Services připravují roboti

Pavel Houser , 28. květen 2017 08:00

Ve společnosti SAP Services se podařilo zautomatizovat tvorbu pracovních nabídek napříč různými země...

Více 1 komentářů

Výdaje na reklamu na webech v dubnu stouply na 652 milionů Kč

ČTK , 27. květen 2017 09:04

Seznam získal 240 milionů, Mafra inkasovala 118 milionů a Economia 76 milionů korun....

Více 0 komentářů