Trojan.Facebook.311 - новый троян для Facebook, Twitter и Google Plus


Trojan.Facebook.311 - новая вредоносная программа для Facebook, представляющая собой написанные на языке JavaScript надстройки для популярных браузеров Google Chrome и Mozilla Firefox.

Данный троян распространяется с использованием методов социальной инженерии, т.е., попадает в систему при помощи специального приложения-установщика, маскирующегося под "обновление безопасности для просмотра видео". Установщик имеет цифровую подпись компании Updates LTD, принадлежащую Comodo. Надстройки называются Chrome Service Pack и Mozilla Service Pack соответственно. Троян распространяется со специально созданной злоумышленниками веб-страницы на португальском языке, которая, по всей видимости, ориентирована на бразильских пользователей Facebook.

Facebook dly brazilskih polzovatelei

Завершив установку Trojan.Facebook.311 ожидает запуска пользователем браузера, после чего пытается загрузить с сервера злоумышленников файл с набором команд. Далее встроенные в браузеры вредоносные плагины ожидают момента авторизации жертвы в социальной сети Facebook. После этого троян сможет выполнять от имени пользователя различные действия, которые были переданы в конфигурационном файле злоумышленниками. Например:

  • поставить "лайк";
  • опубликовать статус;
  • разместить на стене пользователя сообщение;
  • вступить в группу;
  • прокомментировать сообщение;
  • пригласить пользователей из списка контактов жертвы в группу или отправить им сообщение.


Кроме всего прочего троян может по команде злоумышленников периодически загружать и устанавливать новые версии плагинов, а также взаимодействовать с социальными сетями Twitter и Google Plus, в основном, рассылать спам.

Vredonosnii plagin dlya mozilla

Trojan.Facebook.311 был замечен за распространением в сети Facebook сообщений с изображением, которое имитирует встроенный в браузер медиаплеер. При щелчке мышью по данному изображению, пользователь перенаправляется на различные мошеннические ресурсы. Подобным образом с помощью личных сообщений и статусов троян также рекламирует мошеннические викторины, в которых якобы можно выиграть различные ценные призы.

Video

Несмотря на то, что Trojan.Facebook.311 ориентирован на жителей Бразилии, всем пользователям Facebook рекомендуется проявлять бдительность.