Trojský kůň ukradl přihlašovací údaje 16 tisícům uživatelů Facebooku

ITbiz.cz, 30. leden 2013 10:23 0 komentářů
Rubriky: Security, Internet

Slovenská antivirová společnost ESET detekovala trojského koně, který podvodně ukradl přihlašovací údaje více než 16 tisícům uživatelů sociální sítě Facebook. Hrozba využívala ke krádežím přihlašovacích údajů do Facebooku jejich propojení se statistikami uživatele ve hře Texas Holdem Poker, pokud ji uživatel hrál. Texas Holdem Poker je oblíbená facebooková aplikace od společnosti Zynga Inc. Podle stránky AppData má měsíčně více než 35 milionů aktivních uživatelů.

Pomocí tohoto malwaru získal útočník přihlašovací údaje uživatele, jeho skóre ve hře a také informaci o tom, kolik kreditních karet má uložených ve svém nastavení Facebooku, a může je tedy použít pro navýšení svého kreditu v pokeru. Hráč si totiž může čipy doplnit i výměnou reálných peněz zadáním údajů ke své kreditní kartě nebo PayPal účtu. Pokud šlo o hráče bez kreditní karty nebo měl ve hře nízké skóre, dostal nakažený počítač příkaz vložit na jeho facebookový profil odkaz na phishingovou stránku. Ta přímo nebo nepřímo lákala hráčovy přátele na web připomínající hlavní přihlašovací stránku Facebooku. Pokud do ní tito lidé vložili své přihlašovací údaje, ty pak skončily v rukou útočníka.

Při analýze tohoto botnetu společnost ESET zjistila, že zločinci se tímto způsobem podařilo získat 16 194 přihlašovacích údajů do oblíbené sociální sítě. Nutno podotknout, že podobným způsobem mohla být zneužita i jiná facebooková aplikace, nejen Texas Holdem Poker. Přihlašovací údaje k Facebooku sbíral útočník za pomoci „armády“ zhruba osmi set jím ovládaných počítačů, které vykonávaly příkazy zadávané řídícím serverem. Tvůrce této hrozby spustil útok s předem získanými přihlašovacími údaji několika Facebook účtů.

Zkoumáním trojského koně se ESET začal zabývat na začátku roku 2012. Statistika detekce tehdy ukázala, že trojan se v drtivé většině šíří v Izraeli. ESET proto kontaktoval izraelský CERT (Computer Emergency Response Team) a také izraelskou policii. Během vyšetřování ESET o podrobnostech této hrozby nemohl veřejně informovat, aby nenarušil jeho průběh. V této chvíli jde již o nefunkční infekci.

„K ochraně před útoky využívajícími metod sociálního inženýrství nestačí jen technické zabezpečení. Uživatelé by zároveň měli být ostražití," říká Róbert Lipovský, analytik společnosti ESET. „Falešnou vstupní Facebook stránku mohl uživatel jednoduše poznat, pokud by se v internetovém prohlížeči podíval na adresu této stránky,“ dodává Lipovský.


Komentáře


RSS 

Komentujeme

Chatbot mluví za mrtvého – od nápadu k realizaci

Pavel Houser , 30. listopad 2016 13:00
Pavel Houser

Na webu The Verge popsala Casey Newton příběh dvou přátel (Eugenia Kuyda a Roman Mazurenko). Peripet...

Více





Kalendář


RSS 

Zprávičky

Vodafone zvýšil do září počet zákazníků na 3,54 milionu

ČTK , 04. prosinec 2016 18:00

Mobilní operátor Vodafone zvýšil do konce září počet zákazníků na českém trhu meziročně o 146.000 na...

Více 0 komentářů

Nový škodlivý program ukradl údaje k milionu účtů Google

ČTK , 02. prosinec 2016 14:00

Nový škodlivý program Goolian narušil bezpečnost více než jednoho milionu účtů Google. Šíří se na za...

Více 0 komentářů

Telefony Nokia se příští rok vrátí na trh

ČTK , 02. prosinec 2016 10:30

Chytré telefony se značkou Nokia se objeví zpátky na trhu v příštím roce. Finská společnost Nokia dn...

Více 2 komentářů

Starší zprávičky

CETIN nabídne příští rok operátorům připojení až 250 Mbit/s

ČTK , 01. prosinec 2016 17:00

Společnost Česká telekomunikační infrastruktura (CETIN) zvýší od května příštího roku rychlost inter...

Více 0 komentářů

Akcie Samsungu stouply na nový rekord

ČTK , 01. prosinec 2016 12:00

Akcie jihokorejské společnosti Samsung Electronics dnes stouply o více než čtyři procenta na nový re...

Více 0 komentářů

FBI bude moci s povolením soudu pronikat do jakýchkoli počítačů

ČTK , 01. prosinec 2016 10:30

V americkém Senátu dnes selhal poslední pokus o zablokování rozšířených policejních pravomocí, které...

Více 2 komentářů

Gartner: Prodej tabletů v ČR letos klesne o osm procent na 1,1 mil

ČTK , 30. listopad 2016 14:00

Zájem o tablety letos dále klesá. Prodej tabletů a hybridních notebooků na českém trhu se letos sníž...

Více 0 komentářů