Facebook-venneanmodning sender din pc ned i sort hul

Det, der ligner en venneanmodning på Facebook, kan vise sig at være en ondsindet virus.

En ny virus forklædt som en venneanmodning på Facebook har den seneste tid hærget i tusindvis af mail-indbakker. Det skriver sikkerhedsvirksomheden Trend Micro i en pressemeddelelse.

Når ofrene accepterer anmodningen, bliver de sendt ind på en virusinficeret hjemmeside, som bruger det berygtede hackerværktøj ’Black Hole’ til at stjæle oplysninger om offerets computer.

Sikkerhedsfirmaet Trend Micro har identificeret mere end 2.000 forskellige internetadresser fordelt over 374 domæner, der benyttes i forbindelse med angrebet. De inficerede websider har forsøgt at installere en variant af ZeuS-trojaneren på offerets pc - et program, som er designet til at stjæle oplysninger til kriminelle gøremål.

Bagmændene misbruger ikke kun Facebooks popularitet, men sender også e-mails, som ligner beskeder fra LinkedIn og CareerBuilder.

»Vi har klare klare beviser på, at alle disse angreb er kædet sammen. I flere tilfælde er det de samme internetadresser, der benyttes. Dette tyder på, at de samme bagmænd står bag flere af de pågældende angreb, hvis de da ikke står bag dem alle,« skriver Jon Oliver, direktør for softwarearkitektur hos Trend Micro.

Facebook-venneanmodning sender din pc ned i et sort hul
Tusindvis af personer har i løbet af den seneste tid modtaget e-mails med en notifikation om en ny venneanmodning på Facebook. Men i stedet for at formidle kontakt til en gammel bekendt fører linket i mailen frem til en inficeret internetadresse, der ved hjælp af det berygtede hacker-værktøj ‘Black Hole’ stjæler oplysninger fra offerets computer. Det afslører it-sikkerhedsfirmaet Trend Micro.

I et forsøg på at lukrere på Facebooks massive popularitet blandt alverdens pc-brugere har kriminelle bagmænd igennem den seneste tid udsendt tusindvis af e-mails, der tilsyneladende har det sociale netværk som afsender.

De pågældende e-mails udgiver sig for at være en notifikation om en ny venneanmodning, men i stedet for at linke til Facebook bliver de berørte brugere sendt videre til en af flere Internetadresser, som lægger skadelig kode ind på brugerens pc.

Sikkerhedsfirmaet Trend Micro har identificeret mere end 2.000 forskellige internetadresser fordelt over 374 domæner, der benyttes i forbindelse med angrebet. De inficerede websider har forsøgt at installere en variant af ZeuS-trojaneren på offerets pc – et program, som er designet til at stjæle oplysninger til kriminelle gøremål.

Vedholdende angreb
Ud over den omtalte Facebook-e-mail har der været flere andre såkaldte phishing-mails i omløb, der ligeledes har givet sig ud for at have kendte internettjenester som afsender. Eksempelvis LinkedIn og CareerBuilder. Og meget tyder på, at de stammer fra de samme bagmænd.

“Vi har klare klare beviser på, at alle disse angreb er kædet sammen. I flere tilfælde er det de samme internetadresser, der benyttes. Dette tyder på, at de samme bagmænd står bag flere af de pågældende angreb, hvis de da ikke står bag dem alle,” skriver Jon Oliver, direktør for softwarearkitektur hos Trend Micro, i et blogindlæg.

Omfanget af de enkelte angreb har ikke i sig selv været voldsomt stort, men på grund af deres vedholdende og forskelligartede karakter udgør de fortsat en stor sikkerhedsrisiko, vurderer Trend Micro.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (0)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Log ind eller Opret konto for at kommentere