Artikel top billede

Poker-malware hacker Facebook-konti

Ny advarsel mod Facebook-angreb. PokerAgent hackede over 16.000 konti på det sociale netværk.

En trojansk hest har været i stand til at stjæle login-oplysninger fra mere end 16.000 Facebook-brugere. Det fortæller sikkerheds-leverandøren ESET, der har studeret den trojanske hest i det seneste år. Målet for den såkaldte PokerAgent malware var at få fat i brugernes login-data til Facebook og koble disse sammen med Texas HoldEm Poker-app'en, som nu kaldes Zynga Poker.

Der er mange gode grunde til, at man skal beskytte sin konto på sociale netværk, men normalt kan der ikke ske direkte økonomisk skade, hvis kontoen bliver hacket. Det værste der kan ske er typisk, at der dukker mærkelige links op på Facebook-væggen eller i meddelelser til vennerne.

Men PokerAgent viser, at Facebook-malware også kan bruges til at stjæle penge fra brugerne.

Ved at sammenkøre login-oplysningerne med Texas HoldEm Poker kunne bagmændene nemlig få adgang til oplysninger om brugerens kreditkort.

"Texas HoldEm Poker er en af de mest populære poker-apps på Facebook. Ifølge AppData har den mere end 35 millioner aktive brugere, og antallet af stjålne Facebook-loginoplysninger kunne have været meget større, hvis ikke denne malware i starten primært koncentrerede sig om Israel, hvor ESET hjalp CERT og det israelske politi med at stoppe truslen," siger landechef Minna Vadsager fra Eurosecure ESET Danmark.

Hun fortæller også, at man har været forhindret i at udtale sig offentligt om truslen før nu på grund af den israelske undersøgelse. Truslen er nu blevet elimineret.

"Hele sagen viser, hvor vigtigt det er at beskytte computeren, og ikke mindst de sociale medier. Vi gemmer mange oplysninger der, og nu også kreditkortoplysninger, hvilket gør det endnu vigtigere at være forsigtig," siger Minna Vadsager.

Hun bekræfter, at man har set en stor og hastig stigning i mængden af malware, der spredes gennem Facebook.

Facebook-applikationer kan være inficeret

PokerAgent har brugt en hær af 800 computere, der allerede har været inficeret og kontrolleret af angriberen i et botnet. De har så modtaget kommandoer fra C&C (Command & Control) serveren.

De inficerede computere har fået en kommando om at logge ind på ejerens Facebook-konto og tilgå dennes Texas HoldEm-score og kreditkortoplysninger.

Hvis brugeren ikke har tilknyttet et kreditkort eller har en lav score, fik den inficerede computer i stedet besked på at lægge et link til en phishingside på brugerens Facebook-profil.

Det skulle lokke brugerens venner over på en phishingside, der minder om Facebooks loginside. Her blev de besøgende bedt om at logge ind på Facebook for at bekræfte deres identitet, og derved kunne de cyberkriminelle opsamle deres Facebook-logininformationer.

"Ikke mindre end 16.194 login-oplysninger blev stjålet af denne malware, og selv om denne trussel nu er elimineret, kan der godt være andre Facebook-applikationer, der er blevet inficeret på samme måde, som Zynga Poker blev. Så selv om Zynga Poker ikke længere er inficeret, er der stadig grund til at være forsigtig og opmærksom," siger Minna Vadsager.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere