Sempre
os usuários das redes sociais estão mais frequentemente na mira
Espalhadores de malware. Atualmente, Emsisoft está cada vez mais observando falso
Pedidos de amigos para a rede Facebook. Qualquer pessoa que não considere tal pedido
Confirmado, atraído para uma página falsa do Facebook e malware
Como o Zbot Trojan. Emsisoft avisa: Cuidado
Amigos falsos como Kaamil Mahmoud!
Salzburgo,
Agosto 2011 – Todo usuário do Facebook sabe disso e também está feliz com isso:
Se um amigo ou conhecido quiser falar consigo no Facebook,
Então ele manda um pedido de amigo. Isto não só atinge o destinatário
a própria página do Facebook, mas também através de um e-mail que
é enviado automaticamente. Um clique do mouse já é suficiente neste ponto,
para ganhar um novo namorado ou namorada. Muitos amigos significam
Uma boa imagem no mundo online. A equipe de análise de malware da Emsisoft avisa
Mas agora, antes, precipitamo-nos com os convites. Devem:
Atualmente utilizado cada vez mais por criminosos, usuários com mais perigosos
Infectando malware.
Um desses e-mails de phishing atualmente em circulação foi agora enviado pela Emsisoft.
analisado. O correio inglês é intitulado “Kaamil Mahmoud quer ser”
Amigos no Facebook. O nome é intercambiável, mas usa e-mails semelhantes
Nomes como Uqbah Qasim, Jasoor Shaheen, Talaal Issa, Rayyaan Sulayman ou
Inaaya Qasim. Se o usuário clicar em „Confirmar pedido de amigo“, o link leva
mas não diretamente para a página Facebook.com, mas para um completamente diferente que
Não faz parte do grupo do Facebook.
A página falsa parece uma página do Facebook, mas é
Nenhuma. Na página está o texto habitual a mensagem surpreendente:
Macromedia Flash Player é muito velho para continuar. Baixar e instalar
a versão mais recente do Adobe Flash Player. Assim que os usuários chegarem
clique no link oferecido „Download and Install“, o navegador carrega um malware
com o nome do arquivo updateflash.exe. Contém o bem conhecido troiano Zeus, que
Também conhecido como ZBot.
Quem não iniciar este arquivo, infelizmente, ainda não está no lado seguro.
A página falsa do Facebook carrega automaticamente outra
Site no fundo. O script de exploração que agora está em um iFrame oculto
Faz parte do kit de exploração BlackHole. O script agora tenta
Infiltrar o computador da vítima infiltrando vulnerabilidades de segurança existentes, como
Java é explorado. O script permite aos criminosos usar malware.
iniciar automaticamente sem o utilizador infectado notar e
sem mais interacção com o utilizador.
Emsisoft Diretor Geral Christian Mairoll: “A coisa mais segura a fazer é
usuários só fazem login diretamente no facebook.com e novos
Aceitar amizades só aqui. Como assegurar todos os ataques de Phishing
Saiam da frente. Qualquer pessoa que ainda use os links nos e-mails deve
Fique de olho nos URLs do alvo. Muitas vezes um mouseover sobre o link é suficiente,
para descobrir o verdadeiro endereço de destino web. Claro que vale a pena.
Também, para ignorar todos os pedidos de pessoas que você não conhece.
Comunicado de imprensa Emisoft
