Android

Perisian Malware Baru menangkap akaun Facebook, memberi amaran kepada Emsisoft

Emsisoft Anti Malware 2020 Tested Against ransomware

Emsisoft Anti Malware 2020 Tested Against ransomware
Anonim

Penganalisis malware Emsisoft telah mengesan wabak besar Facebook Malware baru. Varian semasa juga merampas akaun Facebook pengguna.

Beberapa saat lalu Emsisoft mendapati aktiviti ancaman Facebook Trojan-Downloader.Win32.FraudLoad.

Sekarang ada versi baru, mengambil alih akaun Facebook yang lengkap!

Beberapa hari yang lalu Facebook Malware baru menjadi aktif. Pengguna Anti-Malware Emsisoft telah dilindungi dari varian baru yang dikesan sebagai Worm.Win32.Yimfoca! A2 atau Trojan.Win32.Scar! IK.

Malware ini menggunakan sistem sembang Facebook untuk menyebarkan melalui pengguna. Ia menghantar mesej kepada kawan-kawan pengguna yang dijangkiti, dengan mesej itu hanya mengandungi "hahahh Foto", diikuti dengan pautan. Pautan ini membawa kepada halaman Facebook palsu yang menyatakan "Foto telah Dipindahkan." Semua orang mengklik "Lihat Foto" memperoleh fail Malware tanpa mengetahui.

Sebaik sahaja fail itu dilaksanakan, tetingkap penyemak imbas lain dibuka - dan sama ada halaman Myspace atau Google yang tidak berbahaya akan dibuka. Tetapi Malware tetap aktif tidak kelihatan di latar belakang. Sebaik sahaja pengguna membuka akaun Facebooknya, malware itu menjadi aktif lagi dan menghantar mesej foto baru kepada semua rakan mangsa.

Semasa login seterusnya di Facebook, halaman masuk akan disekat dan Malware menunjukkan " Mesej "Scam Survey" bersama-sama dengan pautan "Win an Apple product".

Jika diikuti, pengguna akan menamatkan halaman web dengan iklan atau pautan afiliasi.

Varian kedua menunjukkan mesej " ! ", Sebaik sahaja Facebook dibuka. Jika pengguna mengubah kembali ke laman log masuknya, dia melihat "Akaun anda telah digantung! Penggantungan akan dikeluarkan selepas 80 minit. Penggantungan akan dinyahdayakan hanya jika anda mengisi satu kaji selidik! "- Perhatikan tatabahasa.

Sudah tentu akaun tidak digantung, ia hanya mesej palsu dari malware, kata Emsisoft.

"Varian terbaru ini disebarkan oleh sistem sembang Facebook dan menunjukkan bahawa mengelakkan laman web yang mencurigakan dan hanya mempercayai (maya) rakan-rakan tidak cukup perlindungan lagi ", kata Thomas Guenther, Emsi Software GmbH