+11 голос |
Как сообщает Microsoft Malware Protection Center, в Бразилии обнаружены расширения для браузеров Google Chrome и Mozilla Firefox, которые проникают в учетные записи Facebook, а затем рассылают сообщения и выполняют другие действия от имени пользователя.
Вредоносные плагины содержат в себе код троянца Trojan:JS/Febipos.A, который подгружает список команд Facebook, который использует в файле конфигурации PHP, sqlvarbr.php. Перед каждым действием пользователя выполняется проверка, вошел ли он в свою учетную запись на Facebook, после чего вредонос публикует сообщение на португальском языке о жертве издевательств подростков, которая покончила жизнь самоубийством. Пост дополнен ссылкой на видео, заблокированном Facebook. Кроме того, вредоносная программа самостоятельно расставляет отметки «Нравится» на ресурсах по продаже автомобилей, оставляет комментарии (на португальском), пытается рассылать посты через сервисы мгновенных сообщений, пр.
Как сообщают в Facebook, вредоносные плагины не взламывают учетные записи, а просто используют разрешения, данные пользователем, которые и позволяют выполнять операции в соцсети от их имени. Facebook, со своей стороны, предпринимает усилия для обнаружения и блокирования подобных действий.
Комп’ютерний розум: генеративний штучний інтелект у рішеннях AWS
+11 голос |