Androide

Nuevo malware captura una cuenta de Facebook, advierte Emsisoft

¿Malware en WhatsApp Status? | El recuento

¿Malware en WhatsApp Status? | El recuento
Anonim

Los analistas de malware de Emsisoft han detectado un brote masivo de nuevo malware de Facebook. Una variante actual incluso secuestra la cuenta de Facebook del usuario.

Algún tiempo atrás Emsisoft descubrió las actividades de la amenaza de Facebook Trojan-Downloader.Win32.FraudLoad.

¡Ahora hay una nueva versión que se apropia de la cuenta completa de Facebook!

Hace unos días se activó un nuevo Facebook Malware. Los usuarios de Emsisoft Anti-Malware ya están protegidos de la nueva variante detectada como Worm.Win32.Yimfoca! A2 o Trojan.Win32.Scar! IK.

Este malware utiliza el sistema de chat de Facebook para propagarse a través de los usuarios. Envía mensajes a los amigos de un usuario infectado, con el mensaje que solo contiene "hahahh Foto", seguido de un enlace. Este enlace conduce a una página falsa de Facebook que dice "La foto se ha movido". Todos los usuarios que hacen clic en "Ver foto" obtienen el archivo de malware sin siquiera saberlo.

Tan pronto como se ejecuta el archivo, se abre otra ventana del navegador, y se abrirá una página inofensiva de Myspace o Google. Pero el Malware permanece activo de forma invisible en el fondo. Tan pronto como el usuario abre su cuenta de Facebook, el malware se activa nuevamente y envía nuevos mensajes a todos los amigos de la víctima.

Durante el siguiente inicio de sesión en Facebook, la página de inicio de sesión será bloqueada y el Malware mostrará un " Mensaje Scam Survey "junto con el enlace" Ganar un producto Apple ".

Si se sigue, el usuario terminará en una página web con anuncios o enlaces de afiliados.

Una segunda variante muestra el mensaje" Hoy es nuestro sexto cumpleaños " ! ", Tan pronto como se abre Facebook. Si el usuario vuelve a su página de inicio de sesión, verá "¡Su cuenta ha sido suspendida! La suspensión será lanzada después de 80 minutos. ¡La suspensión se desactivará solo si completa una encuesta! "- Observe la gramática.

Por supuesto, la cuenta no está suspendida, es solo un mensaje falso del malware, dice Emsisoft. De nuevo, el enlace no conduce a una encuesta, ¡sino a la página de anuncios!

"La última variante es difundida por el sistema de chat de Facebook y muestra que evitar sitios web sospechosos y solo confiar en amigos (virtuales) ya no es suficiente protección ", dice Thomas Guenther, Emsi Software GmbH.