Artikel top billede

Facebook spreder malware til Mac, Windows og Linux-systemer - forklædt som en besked fra dine venner

En ny malware-kampagne bruger Facebook til at sprede ondsindet software på tværs af styresystemer.

Hvis en af dine venner på Facebook sender dig et bit.ly-link til en video, så lad være med at klikke på det.

En hacker-kampagne bruger nemlig i øjeblikket Facebook til at sprede malware på tværs af styresystemer ved hjælp af links til uskyldigt udseende videoer.

Kaspersky Lab rapporterede først om kampagnen, der rammer både Windows, Mac og Linux-systemer.

Angrebet starter med, at offeret modtager en besked fra en Facebook-forbindelse med teksten ”video” og et bit.ly-link. Linket fører brugeren til et Google-dokument, og her begynder det at blive snedigt.

Dokumentet bruger billeder fra afsenderens Facebook-konto til at skabe en dynamisk thumbnail, der ligner en video.

Når offeret klikker på den falske video, installeres malwaren, der scanner computeren for informationer om sprog, placering, styresystem og browser for herefter at sende offeret videre til en ny side, der forsøger at lokke vedkommende til at klikke på endnu flere falske links.

”Den indledende spredningsmekanisme ser ud til at være Facebook Messenger, men det er stadigvæk uklart, hvordan den spreder sig via Facebook. Det kan være ved hjælp af stjålne brugeroplysninger, kaprede browsere eller clickjacking,” skriver David Jacoby, der er seniorforsker hos Kaspersky Lab.

Skræddersyet til den enkelte browser

Den Facebook-bårne kampagne er skræddersyet til den enkelte browser, og afhængigt af hvad du bruger til at navigere rundt på internettet, vises forskellige falske hjemmesider, når du klikker på det inficerede video-link.

Chrome-brugere ledes for eksempel videre til en falsk udgave af Youtube, der forsøger at lokke brugeren til at downloade en udvidelse. Chrome-udvidelsen downloader så igen mere uønsket software.

Brugere af Safari og Firefox ledes til et mere klassisk eksempel:

Den falske Flash-opdatering.

Kaspersky vurderer, at formålet med kampagnen blandt andet er at tjene reklame-penge, men da analysearbejdet stadig er i gang, er det endnu ikke klart, hvad den uønskede software ellers foretager sig på offerets Computer.

David Jacoby opfordrer alle Facebook-brugere til ikke at klikke på video-links.

Læs også: Pas på: Gmail oversvømmes af smart phishing-trick - klik ikke på dette link




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere