6 Ιουλ 2016

Είδηση - σοκ: 10.000 χρήστες του Facebook εξαπατήθηκαν μέσα σε δυο μέρες!

Μια νέα επίθεση με κακόβουλο λογισμικό, οδήγησε στην εξαπάτηση περίπου 10.000 χρηστών του Facebook απ’ όλο τον
κόσμο, οι οποίοι οδηγούνταν στη «μόλυνση» των συσκευών τους.
Αυτό συνέβαινε όταν οι χρήστες λάμβαναν ένα μήνυμα, σύμφωνα με το οποίο, ένας φίλος τους είχε αναφέρει στο Facebook. Οι συσκευές που «μολύνθηκαν», χρησιμοποιήθηκαν για την παραβίαση λογαριασμών στο Facebook, ώστε να εξαπλωθεί ο ιός μέσω των φίλων του θύματος στο Facebook και να πραγματοποιηθεί επιπλέον κακόβουλη δραστηριότητα. Χώρες από τις περιοχές της Νοτίου Αμερικής και της Ευρώπης, καθώς η Τυνησία και το Ισραήλ ήταν ανάμεσα σε αυτές που δέχτηκαν τις περισσότερες επιθέσεις.
Μεταξύ 24 και 27 Ιουνίου, χιλιάδες ανυποψίαστοι χρήστες έλαβαν ένα μήνυμα από έναν φίλο στο Facebook, στο οποίο υποτίθεται ότι τους είχε αναφέρει σε ένα σχόλιο. Στην πραγματικότητα, το μήνυμα είχε ξεκινήσει από επιτιθέμενους και εξαπέλυε επίθεση σε δύο στάδια. Το πρώτο στάδιο «κατέβαζε» ένα Trojan στον υπολογιστή του χρήστη που εγκαθιστούσε, μεταξύ άλλων, μια κακόβουλη επέκταση του προγράμματος περιήγησης Chrome. Αυτό οδηγούσε στη δεύτερη φάση, δηλαδή στην κατάληψη του λογαριασμού του θύματος, όταν οι χρήστες συνδέονταν στο Facebook μέσω του παραβιασμένου προγράμματος περιήγησης. Μια επιτυχημένη επίθεση έδωσε στον απειλητικό φορέα τη δυνατότητα να αλλάξει τις ρυθμίσεις απορρήτου και να αποσπάσει δεδομένα και ακόμη περισσότερες πληροφορίες, επιτρέποντάς του να εξαπλώσει τη «μόλυνση» μέσω των φίλων του θύματος στο Facebook ή να αναλάβει άλλες κακόβουλες δραστηριότητες, όπως η αποστολή spam, η κλοπή ταυτότητας και η δημιουργία δόλιων ‘like’ και ‘share’. Το κακόβουλο λογισμικό προσπάθησε να προστατευτεί, βάζοντας σε «μαύρη λίστα» την πρόσβαση σε ορισμένες ιστοσελίδες, όπως εκείνες που ανήκουν σε προμηθευτές λογισμικού ασφάλειας.
Το Kaspersky Security Network καταχώρησε σχεδόν 10.000 απόπειρες «μόλυνσης» σε όλο τον κόσμο. Οι χώρες που επλήγησαν περισσότερο ήταν η Βραζιλία, η Πολωνία, το Περού, η Κολομβία, το Μεξικό, ο Ισημερινός, η Ελλάδα, η Πορτογαλία, η Τυνησία, η Βενεζουέλα, η Γερμανία και το Ισραήλ.
Όσοι χρησιμοποιούν υπολογιστές Windows για την πρόσβασή τους στο Facebook ήταν σε μεγαλύτερο κίνδυνο, ενώ όσοι χρησιμοποιούν τηλέφωνα με λειτουργικό Windows βρέθηκαν ενδεχομένως σε κάποιο κίνδυνο. Οι χρήστες φορητών συσκευών Android και iOS είχαν «ανοσία», δεδομένου ότι το κακόβουλο λογισμικό χρησιμοποίησε «βιβλιοθήκες», οι οποίες δεν είναι συμβατές με αυτά τα λειτουργικά συστήματα.
Το Trojan downloader που χρησιμοποιήθηκε από τους επιτιθέμενους δεν είναι καινούριο. Αναφέρθηκε πριν από περίπου ένα χρόνο, όπου χρησιμοποιούσε μια παρόμοια διαδικασία «μόλυνσης». Και στις δύο περιπτώσεις, τα σημάδια της γλώσσας στο κακόβουλο λογισμικό φαίνεται να δείχνουν τουρκόφωνους απειλητικούς φορείς.
 
Copyright © 2015 Taxalia Blog - Θεσσαλονίκη