Neuer Browser-Trojaner kapert Facebook-Konten
Microsoft warnt Nutzer aktuell vor einer Extension für die Browser Chrome und Firefox, hinter der ein Trojaner steckt, der wiederum Facebook-Konten kapert. Allzu große Sorgen sollte man sich (noch) nicht machen, betroffen sind zunächst brasilianische User.
In einem Blog-Eintrag auf TechNet schreibt Microsoft, dass man Berichte über eine "Welle" bösartiger Browser-Extensions erhalten habe, mit denen versucht wird, Facebook-Profile zu übernehmen. Die Bedrohung wurde erstmals in Brasilien entdeckt und Trojan:JS/Febipos.A benannt.
Nach Installation versucht der Trojaner sich über zwei URLs automatisch zu aktualisieren, im Fall von Googles Chrome ist es "du-pont.info/updates/[removed]/BL-chromebrasil.crx", bei Mozillas Firefox lautet sie "du-pont.info/updates/[removed]/BL-mozillabrasil.xpi".
Anfänglich überwacht die Malware die Aktivität des jeweiligen Nutzers und versucht zu erkennen, ob dieser auf Facebook eingeloggt ist. Danach will der Trojaner eine Konfigurationsdatei laden, darin ist eine Liste von Befehlen enthalten, was die Extension zu tun hat.
Abhängig von der Konfigurationsdatei kann die Malware in weiterer Folge zahlreiche Facebook-Aktionen ausführen, dazu zählen "Gefällt mir"-Aktivitäten, Teilen, Posten, Gruppen beitreten, Freunde einladen, Chatten und Kommentieren, also praktisch die ganze Bandbreite der Möglichkeiten auf dem sozialen Netzwerk.
Ziel der Malware dürfte vor allem Spam sein, Microsoft zeigt in einem Fall die Facebook-Seite eines Autohändlers, weitere Beispiele sind Posts, die Gutscheine oder günstige Finanzierungsmodelle versprechen. Derzeit tritt der Trojaner aber nur in Portugiesisch auf, es kann aber nicht ausgeschlossen werden, dass sich die Malware auch demnächst auch als "übersetzte" Fassung weiterverbreitet.
Das Redmonder Unternehmen rät den Nutzern Sicherheits-Software stets auf dem aktuellsten Stand zu halten. Generell sollte man Extensions für Chrome und Firefox nur aus den jeweiligen offiziellen Download-Seiten installieren.
Nach Installation versucht der Trojaner sich über zwei URLs automatisch zu aktualisieren, im Fall von Googles Chrome ist es "du-pont.info/updates/[removed]/BL-chromebrasil.crx", bei Mozillas Firefox lautet sie "du-pont.info/updates/[removed]/BL-mozillabrasil.xpi".
Anfänglich überwacht die Malware die Aktivität des jeweiligen Nutzers und versucht zu erkennen, ob dieser auf Facebook eingeloggt ist. Danach will der Trojaner eine Konfigurationsdatei laden, darin ist eine Liste von Befehlen enthalten, was die Extension zu tun hat.
Abhängig von der Konfigurationsdatei kann die Malware in weiterer Folge zahlreiche Facebook-Aktionen ausführen, dazu zählen "Gefällt mir"-Aktivitäten, Teilen, Posten, Gruppen beitreten, Freunde einladen, Chatten und Kommentieren, also praktisch die ganze Bandbreite der Möglichkeiten auf dem sozialen Netzwerk.
Ziel der Malware dürfte vor allem Spam sein, Microsoft zeigt in einem Fall die Facebook-Seite eines Autohändlers, weitere Beispiele sind Posts, die Gutscheine oder günstige Finanzierungsmodelle versprechen. Derzeit tritt der Trojaner aber nur in Portugiesisch auf, es kann aber nicht ausgeschlossen werden, dass sich die Malware auch demnächst auch als "übersetzte" Fassung weiterverbreitet.
Das Redmonder Unternehmen rät den Nutzern Sicherheits-Software stets auf dem aktuellsten Stand zu halten. Generell sollte man Extensions für Chrome und Firefox nur aus den jeweiligen offiziellen Download-Seiten installieren.
Thema:
Metras Aktienkurs in Euro
Videos zum Thema Facebook
- The Social Reckoning: Erster Trailer zum brisanten Facebook-Thriller
- Super Bowl 2026: Oakley Meta-Brillen halten epische Sportmomente fest
- WhatsApp: Wie man ungewollte Gruppen-Einladungen vermeidet
- Super Bowl 2025: Eine Banane für Chris Pratt und Chris Hemsworth
- Mehr als eine Kamerabrille? Die Ray-Ban-Meta-Smart Glasses im Test
The Social Network im Preis-Check
Beiträge aus dem Forum
-
Facebook Werbung
Ler-Khun -
Facebook sperrt meinen Account und verlangt zum Entsperren Foto
Doodle -
Abfrage der Datenschutzeinstellungen bei jedem Neustart.
DK2000 -
Keine Anzeige meiner Beiträge in Facebook
IsabellaKrystynek -
deutscher Warcraft 3 Discord / deutsche Warcraft 3 Community Facebook
thielemann03 -
Forum und Newsseite datenschutzfreundlicher machen
DanielDuesentrieb -
Facebook Newsfeed Frage
Schlutopia
Neue Downloads
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Neue iPad-Pro-Modelle 2027: Apple setzt auf KI-Chips und Performance
- Microsoft Edge: Login mit einem Google-Konto gestartet
- Hawking-Strahlung nachgewiesen: Physiker messen Effekt im Labor
- Schwerer IT-Ausfall: Bayerische Justiz stundenlang lahmgelegt
- Mecklenburg-Vorpommern streicht jetzt erste Microsoft-Cloud-Dienste
- Insider-Verdacht überschattet Milliarden-Deal für deutschen IT-Konzern
Videos
Neueste Downloads
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen