Facebook spreder malware til Mac, Windows og Linux-systemer - forklædt som en besked fra dine venner

En ny malware-kampagne bruger Facebook til at sprede ondsindet software på tværs af styresystemer.

Artikel top billede

Hvis en af dine venner på Facebook sender dig et bit.ly-link til en video, så lad være med at klikke på det.

En hacker-kampagne bruger nemlig i øjeblikket Facebook til at sprede malware på tværs af styresystemer ved hjælp af links til uskyldigt udseende videoer.

Kaspersky Lab rapporterede først om kampagnen, der rammer både Windows, Mac og Linux-systemer.

Angrebet starter med, at offeret modtager en besked fra en Facebook-forbindelse med teksten ”video” og et bit.ly-link. Linket fører brugeren til et Google-dokument, og her begynder det at blive snedigt.

Dokumentet bruger billeder fra afsenderens Facebook-konto til at skabe en dynamisk thumbnail, der ligner en video.

Når offeret klikker på den falske video, installeres malwaren, der scanner computeren for informationer om sprog, placering, styresystem og browser for herefter at sende offeret videre til en ny side, der forsøger at lokke vedkommende til at klikke på endnu flere falske links.

”Den indledende spredningsmekanisme ser ud til at være Facebook Messenger, men det er stadigvæk uklart, hvordan den spreder sig via Facebook. Det kan være ved hjælp af stjålne brugeroplysninger, kaprede browsere eller clickjacking,” skriver David Jacoby, der er seniorforsker hos Kaspersky Lab.

Skræddersyet til den enkelte browser

Den Facebook-bårne kampagne er skræddersyet til den enkelte browser, og afhængigt af hvad du bruger til at navigere rundt på internettet, vises forskellige falske hjemmesider, når du klikker på det inficerede video-link.

Chrome-brugere ledes for eksempel videre til en falsk udgave af Youtube, der forsøger at lokke brugeren til at downloade en udvidelse. Chrome-udvidelsen downloader så igen mere uønsket software.

Brugere af Safari og Firefox ledes til et mere klassisk eksempel:

Den falske Flash-opdatering.

Kaspersky vurderer, at formålet med kampagnen blandt andet er at tjene reklame-penge, men da analysearbejdet stadig er i gang, er det endnu ikke klart, hvad den uønskede software ellers foretager sig på offerets Computer.

David Jacoby opfordrer alle Facebook-brugere til ikke at klikke på video-links.

Læs også: Pas på: Gmail oversvømmes af smart phishing-trick - klik ikke på dette link

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | København

    Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

    Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

    Sikkerhed | København

    Cyber Security Festival 2025

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    Se alle vores events inden for it

    Supporters A/S

    It-driftskonsulent i Jylland

    Sydjylland

    Vivant ApS

    COO med operationelt ansvar

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Midtjylland

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S