Neuer Browser-Trojaner kapert Facebook-Konten
TechNet schreibt Microsoft, dass man Berichte über eine "Welle" bösartiger Browser-Extensions erhalten habe, mit denen versucht wird, Facebook-Profile zu übernehmen. Die Bedrohung wurde erstmals in Brasilien entdeckt und Trojan:JS/Febipos.A benannt.
Nach Installation versucht der Trojaner sich über zwei URLs automatisch zu aktualisieren, im Fall von Googles Chrome ist es "du-pont.info/updates/[removed]/BL-chromebrasil.crx", bei Mozillas Firefox lautet sie "du-pont.info/updates/[removed]/BL-mozillabrasil.xpi".
Anfänglich überwacht die Malware die Aktivität des jeweiligen Nutzers und versucht zu erkennen, ob dieser auf Facebook eingeloggt ist. Danach will der Trojaner eine Konfigurationsdatei laden, darin ist eine Liste von Befehlen enthalten, was die Extension zu tun hat.
Abhängig von der Konfigurationsdatei kann die Malware in weiterer Folge zahlreiche Facebook-Aktionen ausführen, dazu zählen "Gefällt mir"-Aktivitäten, Teilen, Posten, Gruppen beitreten, Freunde einladen, Chatten und Kommentieren, also praktisch die ganze Bandbreite der Möglichkeiten auf dem sozialen Netzwerk.
Ziel der Malware dürfte vor allem Spam sein, Microsoft zeigt in einem Fall die Facebook-Seite eines Autohändlers, weitere Beispiele sind Posts, die Gutscheine oder günstige Finanzierungsmodelle versprechen. Derzeit tritt der Trojaner aber nur in Portugiesisch auf, es kann aber nicht ausgeschlossen werden, dass sich die Malware auch demnächst auch als "übersetzte" Fassung weiterverbreitet.
Das Redmonder Unternehmen rät den Nutzern Sicherheits-Software stets auf dem aktuellsten Stand zu halten. Generell sollte man Extensions für Chrome und Firefox nur aus den jeweiligen offiziellen Download-Seiten installieren.
In einem Blog-Eintrag auf Nach Installation versucht der Trojaner sich über zwei URLs automatisch zu aktualisieren, im Fall von Googles Chrome ist es "du-pont.info/updates/[removed]/BL-chromebrasil.crx", bei Mozillas Firefox lautet sie "du-pont.info/updates/[removed]/BL-mozillabrasil.xpi".
Anfänglich überwacht die Malware die Aktivität des jeweiligen Nutzers und versucht zu erkennen, ob dieser auf Facebook eingeloggt ist. Danach will der Trojaner eine Konfigurationsdatei laden, darin ist eine Liste von Befehlen enthalten, was die Extension zu tun hat.
Abhängig von der Konfigurationsdatei kann die Malware in weiterer Folge zahlreiche Facebook-Aktionen ausführen, dazu zählen "Gefällt mir"-Aktivitäten, Teilen, Posten, Gruppen beitreten, Freunde einladen, Chatten und Kommentieren, also praktisch die ganze Bandbreite der Möglichkeiten auf dem sozialen Netzwerk.
Ziel der Malware dürfte vor allem Spam sein, Microsoft zeigt in einem Fall die Facebook-Seite eines Autohändlers, weitere Beispiele sind Posts, die Gutscheine oder günstige Finanzierungsmodelle versprechen. Derzeit tritt der Trojaner aber nur in Portugiesisch auf, es kann aber nicht ausgeschlossen werden, dass sich die Malware auch demnächst auch als "übersetzte" Fassung weiterverbreitet.
Das Redmonder Unternehmen rät den Nutzern Sicherheits-Software stets auf dem aktuellsten Stand zu halten. Generell sollte man Extensions für Chrome und Firefox nur aus den jeweiligen offiziellen Download-Seiten installieren.
Thema:
Jetzt als Amazon Blitzangebot
Ab 06:04 Uhr Shargeek Storm 2, 100 W Laptop-Power Bank, 25600 mAh, weltweit erste durchsichtige Powerbank mit IPS-Bildschirm, DC & 2 USB-C- & USB-Anschlüsse Kompatibel mit iPhone, iPad, Samsung, MacBook Series
Original Amazon-Preis
199,99 €
Im Preisvergleich ab
175,44 €
Blitzangebot-Preis
169,99 €
Ersparnis zu Amazon 15% oder 30 €
Metras Aktienkurs in Euro
Neue Facebook-Bilder
Videos zum Thema Facebook
- Mehr als eine Kamerabrille? Die Ray-Ban-Meta-Smart Glasses im Test
- Vor Apple noch in Position bringen: Meta macht Wind um neues Headset
- Super Bowl 2022: Meta schickt Animatronics ins Metaverse
- Super Bowl 2020: Das waren die besten Werbespots beim Sport-Event
- Super Bowl 2020: Facebook wirbt für sein Gruppen-Feature
The Social Network im Preis-Check
Beiträge aus dem Forum
-
Facebook, Instagram, TikTok, X (EX-Twitter), Mastodon und Co:
el_pelajo -
Facebook-Konzern Meta geht mit einem Twitter-Konkurrenten an den Start
Ler-Khun -
Facebook Werbung
Ler-Khun -
Facebook sperrt meinen Account und verlangt zum Entsperren Foto
Doodle -
Abfrage der Datenschutzeinstellungen bei jedem Neustart.
DK2000 -
Keine Anzeige meiner Beiträge in Facebook
IsabellaKrystynek -
deutscher Warcraft 3 Discord / deutsche Warcraft 3 Community Facebook
thielemann03
Neue Downloads
Weiterführende Links
Neue Nachrichten
- Ende einer Ära: Letzte Luftpost-Flüge innerhalb Deutschlands beendet
- Social Media-Nutzer überziehen Boeing mit Spott - dort lacht man nicht
- Google Maps: Neues Update erleichtert Routenplanung
- Phishing-Betrüger stahl mit ausgeklügelter Masche hohe Geldbeträge
- Twitch verbietet "Butt-Streams" - ja, hier ist "Spielen auf Pos" gemeint
- KI-Hype lässt den Kampf um IT-Fachkräfte völlig eskalieren
- Star Trek 4 kommt doch - wird aber der letzte Teil der Reboot-Filme
Videos
Neueste Downloads
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen