Novo malware do Facebook está a ser espalhado pelo Chrome
O Facebook é a maior rede social da Internet e isso atrai, há muitos anos, todos os tipos de esquemas e tentativas de propagação de malware.
A mais recente "campanha", para infectar os utilizadores, está em curso e usa o Chrome para o conseguir. Uma simples notificação abre a porta a problemas graves.
Este novo malware surgiu há poucos dias, mas está a espalhar-se de uma forma rápida entre os utilizadores do Chrome. Uma simples e inocente notificação está a conseguir que os utilizadores sejam infectados.
Ao clicar nessa notificação, que dá conta de um novo comentário sobre o utilizador, leva a que seja descarregado um ficheiro com código javascript.
Por si só, este não representa qualquer problema, mas a curiosidade leva a que este seja executado e é nessa altura que surgem os problemas pois, ao ser descarregado e executado, um ficheiro .exe irá depois infectar o computador do utilizador.
Apesar de estar a visar directamente os utilizadores do Chrome, não se sabe ainda se pode também afetar outros browsers, com funções de notificação semelhantes.
O comportamento deste malware é em tudo parecido com o RAA, que surgiu recentemente, e que é um ransomware criado totalmente em javascript.
A única forma dos utilizadores se protegerem é, por agora, terem cuidado com os alertas que recebem, resistindo à tentação de clicar e prestarem atenção aos ficheiros que recebem vindos da Internet, evitando abrir os que lhes parecerem suspeitos.
Este artigo tem mais de um ano
fonte?
Usem Safari.
Usar isso é ainda pior que ficar com malware.
+1
Opera 😛
Mal por mal, até os do comodo, ou o firefox é melhor
Aconteceu me algo parecido com isto. Estes dias uma pessoa com quem ja nao falo há bastante tempo identificou me numa publicação e eu (estava com o telemovel) carreguei nessa notificação completamente normal e abriu logo um página web eu estranhei e fechei logo, nem deixei desenvolver mais.. Mas fiquei curioso com o que seria.. Agora tudo faz sentido.. Já nem nas notificações do facebook se pode confiar..
Também me identificaram numa publicação no outro dia, mas quando cliquei na notificação o post desapareceu… /
É isso e também aqueles vídeos e “hoaxes” a dizer que o Facebook vai ser pago, etc..
Se tiveres o Win10 o executável não executa por isso o wind10 esta de parabéns por esse motivo.
O malware não é esta notificação. O malware é o Facebook!!!
Ahahah
Estou usando o Fedora 24, por hora estou protegido… eu acho 😐
Bons dias pessoal.
Qual a forma que aconselham a remover este problema?
obrigada.
Não ha forma! Tem atenção apenas ao que fazes
Ai Facebook Facebook…
Ai Chrome Chrome….
Como evitar? Alguma sugestão para além do uso do safari?
Como evitar? Alguma sugestão para além do uso do safari?
Simples: desativa a tua conta e não correr nenhum risco. xD
Não tenho conta facebook!
Simples: Nao ativem as notificaçoes.
KISS, lembram-se?
Eu fui atacado por esse malware e a minha maneira de resolver isso foi mudar para o mozilla firefox, daí tudo passou, mas para quem foi infetado, mudem a pass do facebook e eliminem esse programa do computador.
Façam scaneamento no pc e verificam as extensões do Chrome, provavelmente deve ter uma extensão que não desejavam ter.. No meu caso eu não consegui eliminar de alguma forma, mudei para o mozilla firefox e ficou tudo bem (ou quase tudo).
Remova o Chrome do se computador e instale de novo.
Só não consigo entender uma coisa: como é que está sendo feita a propagação via Chrome uma vez que o Chrome não tem mais suporte para Java….
Java e javascript não são o mesmo.
“um ficheiro .exe”
Obrigado pela informação, sei que estou seguro .
Confesso que apesar de ter 1001 cuidados no que clico, “cai” nesta. É lógico que apenas cliquei na notificação e não abri o ficheiro.
Mas se eles arranjam forma de não ser necessário executar o ficheiro, bastando apenas abrir o link, a coisa pode-se complicar.
É impossível diferenciar uma notificação normal, disto.
OK…Mas JÀ que “estamos”Infectados…como RESOLVER Isto ????
Primeiro desinstalar o chrome.
Depois penso que programas como o malwarebytes deve dar conta do ‘bixo’.
P.S. Para desinstalar o chrome…
https://www.youtube.com/watch?v=gUnNS7NbCn0
Não sei o que o manel está a dizer porque estou sem som 😐
Como evitar?
Segundo o artigo, é fácil. Se impedirem o windows de executar ficheiros JSE, resolve-se o problema… ou estarei errado? Uma simples chave de registo faz isto, novamente, se a assim for segundo o artigo:
http://www.thewindowsclub.com/windows-script-host-access-is-disabled-on-this-machine
Usem o opera não levam mais com dores de cabeça