Serviços

Falso Facebook instala malware

Comunidade falsa instala cava de Tróia no computador que rouba e deleta arquivos, além de criar chaves de registro.

A F-Secure informou a descoberta de uma imitação da rede social Facebook com um JavaScript malicioso, que usa o antigo truque de atualização de instalação do Flash Player — mas que apresenta um diferencial. Essa ameaça está associada ao crescimento de vídeos on-line que são assistidos diariamente pelos internautas em site e rede sociais virtuais.

De acordo com a empresa, o usuário é informado que, para assistir a determinado vídeo, ele precisa atualizar o seu Player. Mas, primeiro precisa baixar e instalar a atualização.

Estranhamente esta atualização vem com um pop-up Captcha. O teste Captcha avalia se os dados estão sendo inseridos por um ser humano ou por um programa de computador. Este tipo de sistema é muito utilizado por instituições financeiras on-line, salas de chat e sites de comércio eletrônico.

A solicitação aparece em períodos aleatórios e qualquer dado inserido no campo pelo usuário resulta no surgimento da tela abaixo:

Depois, a tela fechará após algumas tentativas, mas ainda continuará a aparecer de vez em quando. Enquanto o usuário está duvidosamente se divertindo com o teste, o malware copia alguns arquivos para C:Windows, se auto-deleta, e cria algumas chaves de Registro.

A F-Secure detectou a ameaça como Trojan:W32/Agent.MDN (cavalo de Tróia). Segundo a empresa é necessário ter cuidado com as imitações!

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *