Зловмисники поширюють шкідливе ПЗ на Facebook через фальшивий плагін Flash Player
Код:
Спеціаліст ІБ-компанії Pricewaterhouse Coopers Мохаммад Фаганья попередив про атаку, здійснюваної в даний час на користувачів соціальної мережі Facebook. За словами Фаганья, зловмисники розповсюджують шкідливе ПЗ під виглядом фальшивого плагіна Flash Player.
Поширення шкідливий відбувається досить звичайним способом: користувач Facebook отримує відеоповідомлення, імовірно містить контент для «дорослих». Для того щоб переглянути відеоролик, жертві пропонується завантажити оновлення плагіна спалах, яке насправді є шкідливим ПЗ.
Після інфікування ПК користувача, шкідливий розсилає свої копії контактам зі списку друзів жертви і інсталює кейлоггер для збору конфіденційної інформації, такої як адреси електронної пошти і паролі банківських рахунків. Потім троян встановлює зв'язок з віддаленим сервером зловмисників і очікує подальших вказівок.
Даний шкідливий, відомий як Chromium.exe і Google Хром, є універсальним дроппер, який крім кейлоггера може встановлювати й інші шкідливі програми. Він використовує системний реєстр ОС Windows для запуску кожен раз, коли користувач здійснює вхід в систему.