szerző:
hvg.hu
Tetszett a cikk?
Értékelje a cikket:
Köszönjük!

A közösségi oldalon bejelölt ismerőseinktől érkező levelekkel nem árt vigyázni, egy új típusú rosszindulatú program ugyanis angol nyelvű üzeneteket küld ismerőseink nevében. Aki gyanútlanul a levélben található linkre kattint, maga is fertőzötté válik és továbbadja a fertőzött üzenetet.

Már néhány napja terjed a közösségi oldalon a levelesládán keresztül fertőző digitális kártevő, emellett pedig a már-már klasszikusnak számító sokkoló videókkal és képekkel kecsegtető kártevők is megújult formában lesnek áldozataikra.

A Sophos IT-biztonsági cég kutatói a tegnapi nap során figyelmeztettek rá, hogy ismeretlenek egy „likejackingnek” nevezett módszerrel igyekeznek rávenni a felhasználókat, hogy rosszindulatú programot telepítsenek a számítógépükre.

A Sophos szakértői által megfigyelt üzenetek valamelyik ismerőstől érkezik a Facebook-os hírfolyamba és valamilyen angol nyelvű mondattal („I can’t believe a GIRL did this because of Justin Bieber”, vagy „DRUNK GIRLS FIGHT VIDEO”) próbálja rávenni a gyanútlan felhasználót, hogy egy adott – jellemzően a YouTube videomegosztóra hajazó FouTube nevű linkre kattintsanak. Jelen esetben azonban elég csak a közösségi oldal „Like” funkcióját használni és a gép máris eltérítéses támadás (likejacking) áldozatává válik.

A likejacking a magyar felhasználók között is szedi áldozatait
Facebook.com

Chester Wisniewski, a Sophos fő biztonsági tanácsadója szerint a mostani támadás hasonlít az idén korábban észlelt próbálkozásokhoz, amikor az egyik gyorsétteremhez kapcsolódó hírrel, illetve sokkoló videókkal hálózták be a gyanútlan felhasználókat. A linkre kattintva azonban egy kérdőív jelenik meg a monitoron és ha az áldozat nem figyel, könnyen feliratkozhat egy emeltdíjas SMS-szolgáltatásra. A szakértők szerint azonban ez az egyik első eset, amikor a „Like” funkción keresztül támadják a közösségi oldal tagjait.

„A legtöbb Facebook-os támadásnál rosszindulatú alkalmazásokat használnak, a „Like” funkció ilyen jellegű eltérítése újdonságnak számít” – írta Wisniewski keddi blogbejegyzésében. „Ez a mostani elég ügyetlen próbálkozás, azonban ennek ellenére viszonylag gyorsan terjed az oldalon a gyanútlan felhasználók miatt.” A szakember szerint, aki véletlenül rányomott a rosszindulatú üzenetre, a Facebook-profiljába belépve törölheti a „lájkolt” linket.

Merianne Polintan a Trend Micro kutatója ezzel egy időben arra figyelmeztetett, hogy egy, látszólag a közösségi oldal üzemeltetőitől érkező e-mail is szedi áldozatait. Az ál-levélben arra figyelmeztetik a felhasználót, hogy a számítógépe által használt IP-címről több kéretlen üzenetet is elküldtek, különböző e-mail címekről. A levél egyből megoldást is kínál, egy FB IPsecure nevű alkalmazás formájában. Aki azonban letölti a szoftvert, valójában a rosszindulatú Zeus nevű programot telepíti, amely zombigéppé alakítja a gyanútlan felhasználó számítógépét. A kutató azonban az ismerőseinktől érkező vírusos levelekkel kapcsolatban is óvatosságra intett.

A magyar ismerősöktől érkező angol nyelvű levél eleve gyanús, a benne lévő link pedig kifejezetten szemet szúr
Facebook.com

„Azért veszélyesek ezek az üzenetek, mert ismerőseink miatt megbízhatónak tekintjük a forrást” – figyelmeztet Polintan. „Azonban a nyelvtani hibák és elírások miatt könnyen gyanút foghatunk.” Nem beszélve arról, hogy a magyar felhasználók esetében ritkábbak az angol nyelvű üzenetek, ezért is lehet gyanús, ha egy magyar anyanyelvű ismerősünktől ilyen levelet kapunk, vagy ilyen feliratot látunk az üzenőfalán.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!

MTI Tech

Veszélyeket rejt a Facebook új üzenőszolgáltatása

Veszélyeket rejt a Facebook újgenerációs levelezőszolgáltatása - állítja a Sophos biztonsági szoftverekkel foglalkozó vállalat, amely szerint a közösségi portál a hagyományos levelezőplatformokhoz képest sokkal érzékenyebb a személyiséglopásokra.

hvg.hu Tech

Változás a Facebooknál: jelentősen átalakul az üzenetküldés

A közösségi oldal vezetője a hétfői nap folyamán jelentette be, hogy alaposan átalakítják az üzenetküldő szolgáltatást: jönnek a facebook.com végződésű e-mail címek, SMS-t küld a rendszer és várhatóan kevesebb érdektelen levelet kapnak majd a felhasználók.

MTI Világ

Bush a Facebookon kvaterkázott

George Bush korábbi amerikai elnök a Facebook közösségi portálon élő videoadásban mesélt mindennapjairól és a hivatali ideje alatt hozott nehéz döntésekről.

Hírszerző/FH Hálózat

Email szolgáltatást indít a Facebook

Ezentúl minden felhasználónak lehet facebook.com-os e-mail címe, de a chatelést, az sms-ezést is ötvözi a Facebook új szolgáltatása, amelyre nemcsak a közösségi oldal felületéről, hanem kívülről is be lehet majd jelentkezni.

hvg.hu Shake

Gruppenszexelő pap betiltotta a Facebookot: szerinte hűtlenségre csábít

New Yersey egyik lelkésze a vasárnapi misén a legnépszerűbb közösségi oldal ellen prédikált, a gyülekezet alkalmazottainak pedig megtiltotta használatát, mert szerinte veszélyezteti a házaséletet. A sajtó erre felfedte pikáns múltját: csoportos szexet űzött a vasárnapi mise után, pedig akkor még nem is volt Facebook.