Donnerstag, 10. März 2011

Facebook Trojaner hinter Video

Ein neuer Schädling macht in Facebook seine Runde und verschickt Meldungen wie:
  • Hey, What the hell are you doing in this video? Is this dancing or what?? lol / Bahahaha
  • Sick! I lost all my respect for Miley Cyrus when I watched this video
  • Watch Christina Aguilera get arrested just minutes ago!
Klickt man auf den Link kommt man auf eine gefälschte Youtube-Seite und wird gebeten ein Update für den Flash-Player herunter zu laden. Dieser enthält einen Trojaner der die Nachricht an deine Freunde in Facebook schickt.

Scheinbar gibt es auch eine Variante die ohne Download auskommt und Clickjacking betreibt. Dabei wird der Click auf ein vermeintliches Video geschickt abgefangen. Über einen "I Like" Button werden dann Nachrichten an Freunde verschickt. Bei dieser Version wird kein Trojaner installiert. Mehr dazu findet sich in diesem Blogeintrag.

Wenn man eine solche Nachricht erhält, sollte man sie in Facebook als Spam markieren und den Versender aufklären.

Wenn man versehentlich schon auf den Link geklickt und den Trojaner brav bei sich installiert hat sollte man:
Verschickt werden Links auf eine Facebook App Seite wie:
  • http://apps.facebook.com/tabrizugktl
  • http://apps.facebook.com/falknerleyae
  • http://apps.facebook.com/baylorpqocr
  • http://apps.facebook.com/pierianotikg
  • http://apps.facebook.com/greenfelddvuca
  • http://apps.facebook.com/cessnamcljm
  • http://apps.facebook.com/wacoctcjf
  • http://apps.facebook.com/gallicisationbxezk
  • http://apps.facebook.com/oppenheimervqejm
  • http://apps.facebook.com/thurbersncxd
  • http://apps.facebook.com/argosjt
Diese Seiten wurden inzwischen von Facebook gelöscht.

Keine Kommentare: