Facebook: szkodliwa aplikacja na czacie
2011-03-23 12:22
Wiadomość otrzymywana na czacie od użytkownika zainfekowanego profilu na Facebooku © fot. mat. prasowe
Przeczytaj także: Wezwanie do zapłaty – teraz tak atakują hakerzy
W weekend wielu użytkowników Facebooka zaczęło otrzymywać od swoich znajomych szkodliwe wiadomości za pośrednictwem czata, które wyglądały następująco:fot. mat. prasowe
Wiadomość otrzymywana na czacie od użytkownika zainfekowanego profilu na Facebooku
Za tekstem „Father crashes and dies because of THIS message posted on his daughters profile wall!” znajduje się skrócony adres strony WWW. Brakujący apostrof w słowie „daughter's” może być wskazówką, że wiadomość jest fałszywa lub przynajmniej, że jej autor nie jest rodzimym użytkownikiem języka angielskiego.
Przeanalizujmy, co się dzieje, gdy użytkownik da się nabrać na ten trik socjotechniczny. Po kliknięciu odsyłacz prowadzi użytkownika przez serię przekierowań. W efekcie na ekranie pojawia się szkodliwa aplikacja dla Facebooka żądająca kilku zezwoleń.
fot. mat. prasowe
Okno szkodliwej aplikacji żądające dostępu do profilu użytkownika na Facebooku
Okno aplikacji posiada kilka cech wskazujących na to, że jest ona szkodliwa:
- nazwa wygląda na losową (na powyższym przykładzie jest to „tomannast”);
- aplikacja żąda jedynie dostępu do podstawowych informacji użytkownika (czyli do listy znajomych) oraz do facebookowego czata (w celu dalszego rozprzestrzeniania się).
oprac. : Katarzyna Sikorska / eGospodarka.pl