If I Die – Aplicação do Facebook usada para infectar o PC

A criminalidade está a aumentar, principalmente a praticada através  da Internet. Nos últimos tempos, são muitas as noticias que têm sido publicadas e que dão conta da prática de crimes praticados no mundo online..

São usados todos o meios ao alcance dos criminosos onde o alvo principal é a banca online mas o engodo começa nos mais ingenuos serviços que podem fazer parte das rotinas sociais dos utilizadores. Um dos mais recentes iscos chama-se If I Die e chega ao utilizador na forma de uma aplicação do Facebook, infectando as máquinas dos utilizadores mais incautos.


Os utilizadores recebem um e-mail no qual  lhes é oferecido a possibilidade de descarregar uma aplicação para o Facebook chamada “If I die” que permite deixar uma mensagem para os seus seres queridos para que o oiçam depois da sua morte.

Contudo, se os utlizadores descarregarem o ficheiro em anexo que está no e-mail, o que provavelmente morrerá será o seu computador, já que será vítima de um ataque combinado que inclui uma infecção de um keylogger e um backdoor.

O primeiro encarregar-se-á de roubar todas as palavras-passe que o utilizador introduza no seu computador, passando-as depois ao criador do malware para que possa aceder a contas bancárias, correio electrónico, página do Facebook, etc. do utilizador infectado.

O backdoor, por seu lado, abre uma porta no equipamento e permite ao ciber-criminoso tomar o controlo do mesmo, permitindo-lhe utilizá-lo com fins maliciosos e, inclusive, tirar fotografias através da webcam se o equipamento tiver uma instalada.

Finalmente, um terceiro componente descarrega no equipamento um falso ecrã do jogo online Steam com o intuito de, se o utilizador tiver conta neste jogo, roubar-lhe também as chaves de acesso.

“Este ataque combinado é muito perigoso já que deixa toda a informação do utilizador ao alcance da mão dos “ciberdelinquentes”, de maneira a que estes possam aceder à suas contas, roubar a sua identidade, roubar dinheiro, etc.”, explica Jocelyn Otero Ovalle, Directora de Marketing da BitDefender para Espanha e Portugal, adicionando: “o mais curioso é que os ciberdelinquentes elegeram como isco uma aplicação que existe na realidade. Seguramente para se aproveitarem da sua popularidade.”

  
     Pin It  

Arquivado na categoria: Informação, Segurança


19 Comentários

  1. É mesmo de quem não tem nada que fazer!
    Sempre a ver, como atacar o proximo!

    Obrigado pela informação pplware

  2. já tive problemas com o portátil da minha irmã mas não foi disso. Foi um programa “virus scanner” e era realmente chato de se tirar! Também veio do facebook.

  3. o pplware esta sempre la :)

    • Há dias estava a falar com o CEO de uma empresa, que tem a representação de um dos mais populares AV’s no nosso mercado e ele dizia-me que um conhecido havia ficado sem 4 mil euros, fruto de um esquema na sua conta da CGD.

      4 mil euros meu caro… assim sem apelo nem agravo. E podemos nós dizer que estamos safos?

      Ninguém “cuspa” para o ar… nesta altura estão todos como potenciais vítimas destes esquemas.

      • Pois.. um amigo meu ficou sem 2700 euros, estava a terminar um curso de instalação e gestão de redes informáticas, precisamente na altura que fazia um trabalho sobre segurança na internet… No minimo irónico!

  4. Muito bom mesmoo ^^, gostei!
    Quem nao tem nada que fazer, sao os utilizadores do mesmo (face) ;) , logo se a pessoa esta no facebook, logo nao tem mais nada que fazer, que hoje em dia as pessoas so vivem o facebook e facebook, etc.. :s

    Cumps

  5. Obrigdo pela informação. Para evitar males maiores partilheia no Facebook. Sou dos tais que “não têm mais nada que fazer” mas que acha toda a gente digna de atenção.

  6. Correndo o risco de me tornar no “tipo que está sempre a dizer mal”, no meu trabalho com jovens tento sempre alertar para a segurança – ou falta dela – na net e redes sociais. No entanto noto uma completa falta de cuidado por parte deles que me faz confusão. Parece que os avisos caem em saco roto a maior parte das vezes, que o mal apenas acontece aos outros :(

  7. Instalar programas que vêm por email sempre foi má política…
    O pessoal instala e depois queixa-se que a culpa é sempre dos outros ou do S.O.
    A verdade que os cibercriminosos escolhem a maior fatia de mercado…

  8. Obrigado pela informação.
    Ainda bem que uso Linux, pelo menos por enquanto acho que estou seguro se tomar as devidas precauções.

  9. http://www.msnbc.msn.com/id/44504875/

    VEJAM ESTA NOTICIA E CORRIJAM O VOSSO ERRO!!!!

    NÃO É MALWARE E FOI UM ERRO TER SIDO CONSIDERADA TAL!

  10. Não sei se um dia não serei infectado pela pirataria, mas até ao momento tudo ok… a questão dos piratas servirem-se das redes sociais como o facebook e outras é mesmo de estarmos em alerta, façam como eu… nem perco tempo com isso, se quero falar com os amigos ou familiares tenho o skype ou msn, e já chega. tenho o facebook apenas por curiosidade desde que abri perfil no mesmo passei por lá umas 4 ou 5 vezes, as redes sociais são todas a mesma bostia, quem lucra são os seus criadores… abraço e o seguro morreu de velho, há que ter em conta que existe meio mundo a querer f…d…r o outro meio.

  11. Pois não zylor não é malware. È um Trojan-horse+ virus. Isto é vai
    funcionando como Trojan primeiro: as senhas e passwords os # de
    credit cards, se forem usados, as aquisições e visitas a sites comerciais, etc. Depois se se usar uma vacina do tipo Spyware ou
    do género, consegue-se irradicá-lo, mas a partir daí os files e dlls
    que ficam residentes começam a paralizar, paulatinamente, todos os
    executaveis (xxx.exe) presentes no HD até à imobilidade total do sys.
    É assim. E não ganhas mais atenções por usares maiusculas nas msgs.
    Live and Learn.
    HNEVES

  12. em vez de se estar a partilhar coisas sem interesses no facebok, partilhemos isto.

Deixe o seu comentário

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste site reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.