Car-tech

악성 크롬 확장 랙을 페이스 북이 온라인 산적으로 좋아한다

[델-스토리지(종합)]데이타 내실경영 ' 알파'가 필요해

[델-스토리지(종합)]데이타 내실경영 ' 알파'가 필요해
Anonim

Bitdefender의 보안 연구원은 Chrome 웹 브라우저에 악의적 인 확장 프로그램을 설치하여 페이스 북의 ' 전자 상거래 사기꾼들을위한 현금으로 좋아한다. "

BitDefender의 선임 전자 위협 분석가 인 Bogdan Botezatu는 스팸 메일에 악의적 인 링크가 포함되어 악용이 시작되었다고 전했다. 이 링크를 클릭하면 Chrome 웹 스토어로 이동합니다. 여기에서 스팸 링크를 클릭하기에 충분히 어리 석다는 가정하에 "비즈니스"플래시 플레이어 용 확장 프로그램을 다운로드 할 수 있습니다.

Flash의 이른바 "비즈니스"버전이 다운로드하면 브라우저 활동을 모니터링합니다. Chrome으로 Facebook 페이지를 방문하면 악성 코드가 브라우저 쿠키를 확인하여 Facebook에 로그인했는지 확인합니다. 그렇다면 확장 프로그램에 계정의 처리 방법을 알려주는 자바 스크립트 코드를 가져옵니다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

"다음과 같은 많은 캠페인을 실행할 수 있습니다. 그들은 원한다. "라고 Botezatu는 인터뷰에서 말했다. "스크립트를 통해 새로운 스킨을 가져올 수 있습니다."

스크립트를 통해 사용자의 계정을 사용하여 친구를 스팸하고 뉴스 피드 및 타임 라인에 악성 링크를 게시하고 사용자가 알지 못하는 사이 자동으로 페이지를 좋아할 수 있습니다. Botezatu는 "사용자가 Facebook 계정으로 할 수있는 모든 것을 할 수 있습니다."라고 말했습니다.

또한 공격자는 Facebook 쿠키를 악의적으로 확장 할 수 있습니다. 그런 다음 사기꾼은 쿠키를 사용하여 다른 컴퓨터에서 귀하의 계정에 액세스 할 수 있습니다. Botezatu는 "계정을 잃어 버릴 수있는 방법입니다."913 스크립트는 또한 손상된 계정에 특정 페이지를 "좋아"하도록 지시합니다. 일단 Bitdefender가 발견 한 페이지에는 내용이 없지만 40,000 명이 넘는 사람들이있었습니다.

좋아하는 페이지가 누적되면서 Dark Net의 재판매 가치가 상승합니다. 페이지가 좋아지기 시작하면 Facebook 사용자가 더 쉽게 볼 수있게됩니다. 이러한 가시성은 사이버 범죄자에게 수십만 달러의 가치가 있습니다. 악성 코드가 많을 때부터 위조 된 의류에 이르기까지 Facebook 사용자를 타겟팅 할 수있는 플랫폼을 제공하기 때문입니다.

"러시아의 지하 포럼에서 100,000 명이 좋아하는 페이지가 판매됩니다 Botezatu는 말했다. 한 바이트의 산적이 페이지를 사면, 그는 그것을 다시 브랜드화 할 수있다. "페이지를 마치 유명 브랜드와 관련이있는 것처럼 보이게 만들 수 있습니다."라고 그는 설명했습니다. "우리는 하나의 페이지가 가짜 Nike 스포츠웨어를 판매하는 데 사용되는 것을 보았습니다."

페이지에 좋아하는 모든 방문자가 자신의 Facebook 페이지에 해당 링크를 표시 할 수 있도록 악의적 인 링크를 페이지에 게시 할 수 있습니다.

Botezatu 프로그램에 웹 필터가 포함되어 있지 않다면 이런 종류의 감염은 안티 바이러스 프로그램에 의해 탐지되지 않을 것이라고 말했다. "이런 종류의 위협은 오랫동안 브라우저에서 지속될 수 있습니다."

페이스 북에서 악의적 인 행동을하기 위해 Chrome 확장 프로그램이 사용 된 것은 이번이 처음은 아닙니다. 지난 봄, 페이스 북 사용자가 프로필 페이지의 색상을 변경하고 소셜 미디어 바이러스를 제거하는 등의 작업을 할 수 있도록 Google 웹 스토어에 악성 확장 기능이 추가되기 시작했습니다.