Trojan ukradl přihlašovací údaje více než 16 tisícům uživatelů Facebooku

6
608

Antivirová společnost ESET objevila trojského koně, který podvodně ukradl přihlašovací údaje více než 16 tisícům uživatelů sociální sítě Facebook. Hrozba využívala ke krádežím přihlašovacích údajů do Facebooku jejich propojení se statistikami uživatele ve hře Texas Holdem Poker, pokud ji uživatel hrál. Texas Holdem Poker je oblíbená facebooková aplikace od společnosti Zynga Inc. Podle stránky AppData má měsíčně více než 35 milionů aktivních uživatelů.

Pomocí tohoto malwaru získal útočník přihlašovací údaje uživatele, jeho skóre ve hře a také informaci o tom, kolik kreditních karet má uložených ve svém nastavení Facebooku, a může je tedy použít pro navýšení svého kreditu v pokeru. Hráč si totiž může čipy doplnit i výměnou reálných peněz zadáním údajů ke své kreditní kartě nebo PayPal účtu. Pokud šlo o hráče bez kreditní karty nebo měl ve hře nízké skóre, dostal nakažený počítač příkaz vložit na jeho facebookový profil odkaz na phishingovou stránku. Ta přímo nebo nepřímo lákala hráčovy přátele na web připomínající hlavní přihlašovací stránku Facebooku. Pokud do ní tito lidé vložili své přihlašovací údaje, ty pak skončily v rukou útočníka. Při analýze tohoto botnetu společnost ESET zjistila, že zločinci se tímto způsobem podařilo získat 16 194 přihlašovacích údajů do oblíbené sociální sítě. Nutno podotknout, že podobným způsobem mohla být zneužita i jiná facebooková aplikace, nejen Texas Holdem Poker.

Při analýze tohoto botnetu společnost ESET zjistila, že zločinci se tímto způsobem podařilo získat 16 194 přihlašovacích údajů do oblíbené sociální sítě.
Při analýze tohoto botnetu společnost ESET zjistila, že zločinci se tímto způsobem podařilo získat 16 194 přihlašovacích údajů do oblíbené sociální sítě.

Přihlašovací údaje k Facebooku sbíral útočník za pomoci „armády“ zhruba osmi set jím ovládaných počítačů, které vykonávaly příkazy zadávané řídícím serverem. Tvůrce této hrozby spustil útok s předem získanými přihlašovacími údaji několika Facebook účtů.

„K ochraně před útoky využívajícími metod sociálního inženýrství nestačí jen technické zabezpečení. Uživatelé by zároveň měli být ostražití,“ říká Róbert Lipovský, analytik společnosti ESET. „Falešnou vstupní Facebook stránku mohl uživatel jednoduše poznat, pokud by se v internetovém prohlížeči podíval na adresu této stránky,“ dodává Lipovský.

  • chargy

    Tak by se mi tam někdo přihlásil, to by se toho teda stalo. Ale chápu, že když tam někdo vybleje celý svůj život, tak to pak problém být může.

  • Maj si to hlídat lidi blbý.Někteří ani neví co to je antivirus :/

  • Karlik09

    Tak právě včera se mi něco podobnýho stalo přitom ty jejich pos….. aplikace nepoužívám

    zapnu Fcb a najednou vidím že jsem odhlášenej ,pak to začlo psát že byl zjištěn neoprávněný přístup ,a že to bylo někde z Kyrgistánu tak sem musel změnit heslo

    • Taky dobrý,na to bacha!

    • majk

      Karlik09 .,., Přesně to se stalo i mě taky se mi tam někdo přihlásil někdo z Californie a dokonce mi to i ukázalo na mapě od kaď přesně se přihlásil tak jsem si taky musel změnit heslo .,. tedka mám na Facebooku heslo který má 23 znaků střídavě písmena a čísla a to už mi nikdo neprolomí :3 :D

  • bzuco

    netreba používať blbé aplikácie na FB :D