Troyan virusu 16.000-dən çox Facebook istifadəçisinin parollarını oğurladı
Salam dostlar.
ITAR-TASS-ın 17:26 04/02/2013-tarixdə ESET şirkətinə istinadən yaydığı xəbərdə sosial şəbəkələr üçün hazırlanmış troyan virusunun 16.000-dən çox Facebook istifadəçisinin parollarını oğurladığı deyilir.
(Mənbə: Burada Müxbir: Виктория Еремина )
“Virus “Facebook” istifadəçilərinin şəxsi məlumatlarını və Texas HoldEm Poker məşhur oyununun statistikasını oğurlamaq üçün nəzərdə tutulmuşdur. Texas HoldEm Poker oyununun funksiyalarına görə real pulla və ya Pay Pal hesabından ödəmə etmək mümkündür. ESET-in araşdırmaları nəticəsində məlum olmuşdur ki, bu məlumatları əldə etmək üçün 800 kompüter istifadə edilmişdir. Bu kompüterlər troyanları yaymaq üçün istifadə edilmiş və server rolunu icra etmişdir. Hücum bir neçə Facebook hesabı vasitəsilə həyata keçirilməyə başlamışdır.”
Virus həmçinin kredit kartlarının məxfi məlumatlarını göndərə bilir və bəzi hallarda məlumatı göndərmək üçün Fişinq-dən istifadə edirmiş. Öncədən təyin edilmiş hesabla zərərçəkənin lövhəsinə Fişinq linki yerləşdirir, o link isə həqiqi daxil olma linkinə yönləndirilir. Sadəcə burda daxil olma login və şifrəsini daxil edən şəxs birbaşa qurbana çevrilir, çünki həmin məlumatlar artıq hücumçulara da göndərilmiş olur.
ESET şirkəti istənilən Facebook tətbiqetməsinin bu üsulla yoluxmuş ola biləcəyini xəbərdarlıq edir və təhlükənin dayanmadan artığını bildirir. Zərərvericilərlə mübarizə üçün ESET Social Media Scanner yaradılmışdır, hansı ki, sosial şəbəkə hesabını yoxlayır, ismarış, rəy formasında göndərilmiş olan zərərvericiləri tapır və elektron ünvana xəbərdarlıq göndərir.
Mütəxəssislərin virusu 2012-ci ilin əvvəllərində araşdırmağa başlamalarına baxmayaraq, ESET istifadəçiləri bu hücumlardan “proaktiv tapma” sistemi vasitəsilə 2011-ci ilin dekabr ayından qorunurdular. Şirkətin virusla bağlı statistikasına əsasən, ən çox yoluxmuş ölkə İsrail olmuşdur. 2012-ci ilin əvvəllərində ESET İsrail CERT (“İnternet Təhlükəsizlik Komandası”) və polisini xəbərdar etmiş və istintaq getdiyi üçün heç bir məlumat açıqlamamışdır. “