Phần mềm độc hại mới chụp tài khoản Facebook, cảnh báo Emsisoft

Phần mềm độc hại mới chụp tài khoản Facebook, cảnh báo Emsisoft
Phần mềm độc hại mới chụp tài khoản Facebook, cảnh báo Emsisoft

Video: Phần mềm độc hại mới chụp tài khoản Facebook, cảnh báo Emsisoft

Video: Phần mềm độc hại mới chụp tài khoản Facebook, cảnh báo Emsisoft
Video: Tại Sao Nói Việt Nam Lại Là 1 Quốc Gia An Toàn Cho Các Nguyên Thủ Thế Giới Tự Do Đi Lại - YouTube 2024, Tháng tư
Anonim

Các nhà phân tích phần mềm độc hại Emsisoft đã phát hiện ra một sự bùng nổ lớn của phần mềm độc hại Facebook mới. Một biến thể hiện tại thậm chí còn chiếm đoạt tài khoản Facebook của người dùng.

Đôi khi trở lại Emsisoft phát hiện ra các hoạt động của mối đe dọa Facebook Trojan-Downloader.Win32.FraudLoad.

Bây giờ có một phiên bản mới, chiếm đoạt toàn bộ tài khoản Facebook!

Một vài ngày trước, một phần mềm độc hại Facebook mới đã hoạt động. Người dùng của Emsisoft Anti-Malware đã được bảo vệ khỏi phiên bản mới được phát hiện là Worm.Win32.Yimfoca! A2 hoặc Trojan.Win32.Scar! IK.

Phần mềm độc hại này sử dụng hệ thống trò chuyện Facebook để truyền bá thông qua người dùng. Nó sẽ gửi tin nhắn cho bạn bè của một người dùng bị nhiễm, với thông điệp chỉ chứa "hahahh Foto", theo sau là một liên kết. Liên kết này dẫn đến một trang Facebook giả mạo cho biết “Ảnh đã được chuyển.” Mọi người nhấp vào “Xem ảnh” đều lấy được tệp phần mềm độc hại mà không hề biết.
Phần mềm độc hại này sử dụng hệ thống trò chuyện Facebook để truyền bá thông qua người dùng. Nó sẽ gửi tin nhắn cho bạn bè của một người dùng bị nhiễm, với thông điệp chỉ chứa "hahahh Foto", theo sau là một liên kết. Liên kết này dẫn đến một trang Facebook giả mạo cho biết “Ảnh đã được chuyển.” Mọi người nhấp vào “Xem ảnh” đều lấy được tệp phần mềm độc hại mà không hề biết.

Ngay khi tệp được thực thi, một cửa sổ trình duyệt khác được mở - và một trang Myspace hoặc Google vô hại sẽ được mở. Nhưng phần mềm độc hại vẫn hoạt động ẩn trong nền. Ngay sau khi người dùng mở tài khoản Facebook của mình, phần mềm độc hại sẽ hoạt động trở lại và gửi thông điệp ảnh mới cho tất cả bạn bè của nạn nhân.

Trong lần đăng nhập tiếp theo tại Facebook, trang đăng nhập sẽ bị chặn và phần mềm độc hại hiển thị thông báo “Khảo sát Scam” cùng với liên kết “Giành được sản phẩm Apple”.

Nếu theo sau, người dùng sẽ kết thúc một trang web với quảng cáo hoặc liên kết liên kết.

Một biến thể thứ hai cho thấy thông báo “Hôm nay là ngày sinh nhật thứ 6 của chúng tôi!”, Ngay sau khi Facebook được mở. Nếu người dùng thay đổi trở lại trang đăng nhập của anh ấy, anh ấy thấy “Tài khoản của bạn đã bị tạm ngưng! Việc đình chỉ sẽ được phát hành sau 80 phút. Việc đình chỉ sẽ bị vô hiệu hóa chỉ khi bạn điền vào một cuộc khảo sát!”- Chú ý ngữ pháp.
Một biến thể thứ hai cho thấy thông báo “Hôm nay là ngày sinh nhật thứ 6 của chúng tôi!”, Ngay sau khi Facebook được mở. Nếu người dùng thay đổi trở lại trang đăng nhập của anh ấy, anh ấy thấy “Tài khoản của bạn đã bị tạm ngưng! Việc đình chỉ sẽ được phát hành sau 80 phút. Việc đình chỉ sẽ bị vô hiệu hóa chỉ khi bạn điền vào một cuộc khảo sát!”- Chú ý ngữ pháp.
Tất nhiên tài khoản không bị đình chỉ, nó chỉ là một thông điệp giả mạo của phần mềm độc hại, Emsisoft nói. Một lần nữa các liên kết không dẫn đến một cuộc khảo sát, nhưng đến trang quảng cáo!
Tất nhiên tài khoản không bị đình chỉ, nó chỉ là một thông điệp giả mạo của phần mềm độc hại, Emsisoft nói. Một lần nữa các liên kết không dẫn đến một cuộc khảo sát, nhưng đến trang quảng cáo!

“Biến thể mới nhất được lan truyền bởi hệ thống trò chuyện của Facebook và cho thấy rằng tránh các trang web đáng ngờ và chỉ tin tưởng bạn bè (ảo) không đủ bảo vệ nữa”, Thomas Guenther, Emsi Software GmbH, nói.

Bài viết liên quan:

  • Đánh giá và tải xuống phần mềm chống độc hại của Emsisoft
  • Kit khẩn cấp Emsisoft: Phần mềm chống phần mềm độc hại di động miễn phí với động cơ kép
  • Phải làm gì khi tài khoản Facebook bị tấn công
  • Đăng nhập Facebook: Cách đăng nhập an toàn vào Facebook
  • Mẹo & Bảo mật Ứng dụng cho Facebook để bảo mật tài khoản Facebook của bạn

Đề xuất: