Facebook-venneanmodning sender din pc ned i sort hul

3. maj 2012 kl. 11:32
Det, der ligner en venneanmodning på Facebook, kan vise sig at være en ondsindet virus.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

En ny virus forklædt som en venneanmodning på Facebook har den seneste tid hærget i tusindvis af mail-indbakker. Det skriver sikkerhedsvirksomheden Trend Micro i en pressemeddelelse.

Når ofrene accepterer anmodningen, bliver de sendt ind på en virusinficeret hjemmeside, som bruger det berygtede hackerværktøj ’Black Hole’ til at stjæle oplysninger om offerets computer.

Sikkerhedsfirmaet Trend Micro har identificeret mere end 2.000 forskellige internetadresser fordelt over 374 domæner, der benyttes i forbindelse med angrebet. De inficerede websider har forsøgt at installere en variant af ZeuS-trojaneren på offerets pc - et program, som er designet til at stjæle oplysninger til kriminelle gøremål.

Bagmændene misbruger ikke kun Facebooks popularitet, men sender også e-mails, som ligner beskeder fra LinkedIn og CareerBuilder.

Artiklen fortsætter efter annoncen

»Vi har klare klare beviser på, at alle disse angreb er kædet sammen. I flere tilfælde er det de samme internetadresser, der benyttes. Dette tyder på, at de samme bagmænd står bag flere af de pågældende angreb, hvis de da ikke står bag dem alle,« skriver Jon Oliver, direktør for softwarearkitektur hos Trend Micro.

Facebook-venneanmodning sender din pc ned i et sort hul
Tusindvis af personer har i løbet af den seneste tid modtaget e-mails med en notifikation om en ny venneanmodning på Facebook. Men i stedet for at formidle kontakt til en gammel bekendt fører linket i mailen frem til en inficeret internetadresse, der ved hjælp af det berygtede hacker-værktøj ‘Black Hole’ stjæler oplysninger fra offerets computer. Det afslører it-sikkerhedsfirmaet Trend Micro.

I et forsøg på at lukrere på Facebooks massive popularitet blandt alverdens pc-brugere har kriminelle bagmænd igennem den seneste tid udsendt tusindvis af e-mails, der tilsyneladende har det sociale netværk som afsender.

De pågældende e-mails udgiver sig for at være en notifikation om en ny venneanmodning, men i stedet for at linke til Facebook bliver de berørte brugere sendt videre til en af flere Internetadresser, som lægger skadelig kode ind på brugerens pc.

Sikkerhedsfirmaet Trend Micro har identificeret mere end 2.000 forskellige internetadresser fordelt over 374 domæner, der benyttes i forbindelse med angrebet. De inficerede websider har forsøgt at installere en variant af ZeuS-trojaneren på offerets pc – et program, som er designet til at stjæle oplysninger til kriminelle gøremål.

Vedholdende angreb
Ud over den omtalte Facebook-e-mail har der været flere andre såkaldte phishing-mails i omløb, der ligeledes har givet sig ud for at have kendte internettjenester som afsender. Eksempelvis LinkedIn og CareerBuilder. Og meget tyder på, at de stammer fra de samme bagmænd.

“Vi har klare klare beviser på, at alle disse angreb er kædet sammen. I flere tilfælde er det de samme internetadresser, der benyttes. Dette tyder på, at de samme bagmænd står bag flere af de pågældende angreb, hvis de da ikke står bag dem alle,” skriver Jon Oliver, direktør for softwarearkitektur hos Trend Micro, i et blogindlæg.

Omfanget af de enkelte angreb har ikke i sig selv været voldsomt stort, men på grund af deres vedholdende og forskelligartede karakter udgør de fortsat en stor sikkerhedsrisiko, vurderer Trend Micro.

Ingen kommentarer endnu.  Start debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger