Facebook-venner narrer hinanden med lusket kode

Tilsyneladende troværdige beskeder fra dine venner på Facebook er måske i virkeligheden skadelig kode.

It-kriminelle har lanceret et angreb på facebook-brugere, og der er tale om et temmelig lusket trick, advarer det danske it-sikkerhedsfirma CSIS.

Bagmændene har skrevet en skadelig kodestump, som de med en vis succes får inficerede facebook-brugere til at spamme videre til venner og bekendte.

Det luskede består i, at beskederne virker temmelig troværdige, men kun har til formål at inficere ofrets computer med skadelig kode.

Koden, optræder i form af et link, men stoppes af de fleste antivirusprogrammer.

»De inficerede maskiner indlemres i et ZeuS baseret Command & Control netværk. Koden er designet til at stjæle netbank informationer og andre følsomme data,« fortæller CSIS.

Den luskede besked lyder således:

"[navnet på en inficeret Facebook-ven], have you heard about that blog that was about you? apparently its pretty bad ;(
i think you and everyone should read it...
sur(mellemrum indsat)feasyweb.cn/video/?about=[navnet på en inficeret Facebook ven]

(copy this link into address bar)"

På den pågældende webside optræder en falsk "opdatering" (som er browser-aware og dermed særligt tilrettet Firefox og IE) der forsøger at installere sig, ved at forbinde sig videre til en anden URL, hvorfra den skadelige kode installeres.

I praksis gennemføres der en såkaldt HTML-injektion, hvorpå der ledes efter konti hos en lang række populære og internationale netbanker herunder Citibank, arabbank, sequitybank, lloydstsb, westpac, halifax og mere end 50 andre netbanker. Der er ingen skandinaviske netbanker på listen men koden kan i sig selv udføre dataindsamling som kan føre til uautoriserede logins og generelt datatyverier.

»Da det er første gang, vi har set denne type skadelige kode blive spredt via Facebook, løfter vi denne risiko til en lav-medium trussel. Vi har modtaget flere henvendelser fra bekymrende Facebook brugere som har aktiveret den skadelige kode,« fortæller CSIS.

Sikkerhedsfirmaet forventer, at sociale netværk og Instant Messenger-tjenester har fanget de it-kriminelles opmærksomhed og at der af samme grund kommer flere angreb i fremtiden rettet mod sådanne tjenester.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

03. marts 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere