Image
5.5.2016 0 Comments

Pozor, na čo klikáte. Šteklivé videá šírené slovenským Facebookom sú trójske kone

Slovenskí používatelia Facebooku cez túto sociálnu sieť opäť šíria trójskeho koňa. Ten infikuje internetový prehliadač Google Chrome a preberie tak kontrolu nad facebookovým kontom svojej obete. Trójske kone na to tentoraz využívajú šteklivé videá. Bezpečnostná spoločnosť ESET len pred tromi týždňami informovala o verzii tohto trójskeho koňa, ktorý šírili jeho obete zdieľaním odkazov na falošné verzie internetovej stránky YouTube. 

Používateľ Facebooku sa infikuje tak, že klikne na škodlivý odkaz, ktorý dostal do facebookovej správy alebo ho na svoju časovú os vložil jeho už infikovaný priateľ. Obrázok pri škodlivom linku naznačuje, že ide o šteklivé alebo priam pornografické video. „Po kliknutí na link v prehliadači Google Chrome sa používateľovi zobrazí stránka pripomínajúca web služby YouTube s hlásením, že video bude možné prehrať až po pridaní konkrétneho rozšírenia. Používateľovi je zároveň priamo toto rozšírenie ponúknuté na inštaláciu len jedným kliknutím,“ vysvetľuje Lukáš Štefanko, analytik škodlivého kódu zo spoločnosti ESET. „Po kliknutí na tlačidlo je do prehliadača nainštalované škodlivé rozšírenie a tento škodlivý kód sa začína šíriť ďalej, často bez vedomia obete,“ varuje Štefanko.

ESET tento škodlivý kód deteguje ako JS/Kilim. V mene obete dokáže cez Facebook zasielať správy kontaktom, zdieľať príspevky na jej časovej osi, pridávať príspevky do facebookových skupín a zároveň vytvárať nové facebookové skupiny, pridávať falošné videá alebo filmy do kategórie Prezreté filmy a pri nich zároveň tagovať kontakty obete. V infikovanom prehliadači zároveň pozmeňuje vzhľad Facebooku tak, aby používateľ nemohol jednoduchým spôsobom mazať príspevky, ktoré vytvoril škodlivý kód. Obeti sa napríklad nezobrazí na Facebooku miesto, na ktorom si môže zmeniť heslo alebo tlačidlo, ktorým môže zmazať príspevky alebo zdieľať príspevky svojich kontaktov. Na infikovanom prehliadači Google Chrome zároveň používateľovi nezobrazí nainštalované rozšírenia. Podľa údajov ESETu ide o šiestu najrozšírenejšiu infiltráciu na Slovensku.

Ak ste sa stali obeťou tohto škodlivého kódu:

  • Odstráňte zo svojho prehliadača Google Chrome rozšírenia, ktoré ste doň sami nepridávali. Nebojte sa odstrániť ani tie pluginy, pri ktorých si nepamätáte, že ste ich inštalovali naozaj vy. Rozšírenie odstránite buď zadaním reťazca chrome://extensions/ do adresného riadka Google Chrome, alebo priamo v nastaveniach Google Chrome cez Customize and control Google Chrome -> More tools -> Extensions -> Make a GIF -> Remove from Chrome.

Ak vám škodlivý kód pozmenil vzhľad prehliadača tak, že sa k rozšíreniam neviete dostať, musíte Google Chrome najskôr reštartovať bežným zatvorením a následným opätovným spustením.

  • Preskenujte si počítač spoľahlivým aktualizovaným bezpečnostným softvérom. Ak k žiadnemu nemáte prístup, môžete použiť bezplatné riešenie ESET Online Scanner.
  • Až po preskenovaní a vyčistení počítača si zmeňte heslo do Facebooku, prípadne tak spravte cez iné bezpečné zariadenie. Heslo si určite nemeňte na počítači s infikovaným internetovým prehliadačom, aj k novému heslu by sa totiž dostal útočník.
Zobrazit Galériu
Autor: TS ESET

Nechajte si posielať prehľad najdôležitejších správ emailom

Mohlo by Vás zaujímať

Bezpečnosť

Návrat k faxom? Sedem hlavných bezpečnostných trendov na rok 2017

17.01.2017 00:10

Podľa spoločnosti GFI Software budú v oblasti podnikovej IT bezpečnosti v roku 2017 pokračovať trendy minulého roka, ktorý môžeme v mnohých ohľadoch považovať za prelomový. Prudký nárast ransomvéru, k ...

Bezpečnosť

6 trendov najbližších rokov. Umelá inteligencia odhaľuje hackerov, fog computing a kolaborácia v cloude

13.01.2017 00:18

Rok 2016 jednoznačne potvrdil, že súčasný svet sa mení a digitalizácia sa dostáva do všetkých oblastí nášho života. Napríklad rozšírená realita umožnila milovníkom Pokémonov nachytať si svoje obľúbené ...

Bezpečnosť

Pravidlá ochrany súkromia budú platiť aj pre WhatsApp, Facebook Messenger, Skype, Gmail, iMessage a Viber

12.01.2017 00:12

Stále viac Európanov komunikuje elektronicky. Na dennej alebo takmer dennej báze používa mobil na telefonovanie a písanie správ 74 percent Európanov. Internet denne využíva 60 percent a e-maily posiel ...

Žiadne komentáre

Vyhľadávanie

qubitconference

Najnovšie videá