Pplware

Malware rouba password a 800 mil utilizadores do Facebook

O Facebook é hoje o mais desejado cenário para propagar malware. Os ingredientes estão lá todos: milhões de utilizadores com poucos conhecimentos sobre segurança informática, facilidade de partilha de conteúdos multimédia e muita passividade por parte de quem dá como fidedigno o que está no mural de um amigo ou conhecido.

Esta receita facilmente atrai os criminosos que, desta vez criaram um malware, que se propaga através de um vídeo e que já infectou cerca de 800,000 computadores.

Mas como pode um vídeo “atacar” o nosso computador?

Segundo o investigador Carlo Micheli, em conversa com o blog Bits do New York Times, o malwareespalha-se em hiperligações, e-mails ou mensagens do Facebook, informando os utilizadores de que foram identificados na rede social mais famosa do mundo. Quando os utilizadores dão um clique na hiperligação, são convidados a descarregarem uma extensão para o Google Chrome.

Os dados são preocupantes, pois este malware está a espalhar-se a um ritmo de 40,000 ataques por hora e já infectou mais de 800,000 utilizadores. Esta empresa de segurança independente avisa que já se encontra a circular uma versão especialmente dirigida a utilizadores do Firefox, onde o método é o mesmo.. solicita o download de uma extensão para ver o vídeo.

“Há alguns anos atrás, provavelmente diria a um amigo para não carregar nos anexos que chegam por e-mail. Agora o mesmo aplica-se a addons para os browsers”. Refere o investigador.

Esta técnica de disfarçar malware como um add-on para browsers não é nova. Recentemente a ESET alertou para o facto de um popular add-on, o Orbit Downloader, conter também código malicioso como  informarmos aqui.

O comportamento que deve sempre seguir, quando está nas redes sociais é de não aceitar qualquer transferência para a sua máquina, muito menos instalar seja o que for para poder ver os conteúdos multimédia, isso, só por si, previne que seja contaminado com malware. Não passe informação pessoal a inquéritos e tenha cuidado onde insere as suas credenciais pois nem todos os computadores são fiáveis.

Exit mobile version