Usuários do Facebook Messenger podem ser alvo de um novo malware que direciona o usuário para sites infectados. Os primeiros casos relacionados a esse vírus foram detectados no início de agosto e os ataques foram direcionados para a Rússia, Brasil e outros países da América Latina.
A empresa de segurança Kaspersky revela que o código malicioso é distribuído por meio de um recado no mensageiro da rede social, que parece ser de um amigo — encorajando, dessa forma, o clique em um link encurtado no bit.ly que leva a um arquivo no Google Docs. Ao tentar abrir o domumento, é abrerta uma foto do perfil do Facebook da vítima e cria-se uma página de destino que parece ser um vídeo. Ao tentar reproduzi-lo, o vírus redireciona para sites infectados.
Comportamento diferente de acordo com o browser
O malware se comporta de forma diferente, dependendo do navegador. Ao clicar no link malicioso no Chrome, é exibida uma página falsa do YouTube que acusa um erro e exibe uma mensagem pedindo o download e uma extensão. No Firefox, as vítimas são levadas a baixar um suposto plugin do Flash Player em .exe. Já quem usa macOS e clica no link do golpe pelo Safari vê um alerta que pede a instalação também de uma atualização falsa do Flash, em formato .dmg.
Fabio Assolini, analista de segurança da Kaspersky Lab, explica que este médoto não é novo. "O adware [sistema que reproduz em massa anúncios indesejados ao usuário como um spam] usa a técnica de cadeia de domínios, que redirecionam e rastreiam usuários através de sites mal-intencionados,
A Kaspersky não identificou, até o momento, nenhuma ação do ataque que envolva a instalação de cavalos de troia ou exploits para tomar o controle dos computadores afetados. Entretanto, cibercriminosos por trás desse ataque provavelmente ganharão dinheiro com publicidade não solicitada e acesso a informações pessoais de muitas contas do Facebook que clicaram no link.
"Ao fazer isso, ele basicamente move o navegador através de um conjunto de páginas da Web e, usando cookies de rastreamento, monitora as atividades, exibe determinados anúncios e até mesmo executa ações para que os usuários possam clicar nos links. Todos sabemos que não é recomendado clicar em links desconhecidos, mas esta técnica basicamente o obriga a fazê-lo", explica.
Para evitar problemas, a recomendação dos especialistas é, como de costume, não clicar em links suspeitos, mesmo que tenham sido enviados por amigos. Outra medida é usar softwares antivírus com proteção de navegadores e mensageiros.
Assista o vídeo e saiba como escolher um bom antivírus:
Download grátis: quais são os cuidados na hora de baixar? Troque dicas no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Black Friday de Verdade: como usar a extensão para comparar preços em 2020
- Nintendo 64: acessório promete melhorar os gráficos do antigo console
- Tamagotchi, Pense Bem e mais eletrônicos antigos que voltaram em 2017
- Galaxy S6 ou iPhone 6: veja qual smart tem a melhor c?mera do mercado
- Descubra qual foi sua primeira foto do Facebook com teste que 'bombou'
- Como resolver Speed Royal no Free Fire? Garena explica o que fazer
- WhatsApp começa a testar figurinhas animadas no Android e iPhone
- Juventus x Barcelona: como assistir ao jogo da Champions League ao vivo
- Nintendo Switch chega às lojas; veja o que esperar do novo console
- Dota 2 vai receber itens especiais sobre Final Fantasy no Steam
- Huawei P30 Pro vs iPhone X: saiba preço e ficha técnica dos celulares
- Como compartilhar fotos do iCloud do iOS no Facebook?
- Próximos celulares terão câmera escondida capaz de tirar selfies
- Fortnite recebe Van de Reinicialização no patch v8.30; veja como usar
- Como achar produtos com frete grátis na Black Friday 2018 com o Reduza
- Tinder no smartwatch usa batimentos cardíacos para dar ‘match’ ou não
- Como tirar certidão de nascimento online
- Amazon traz Kindle 10 ao Brasil: e-reader mais em conta custa R$ 349
- Entenda como funciona uma fonte chaveada e suas vantagens e desvantagens
- Google Maps adiciona Uber ? lista de rotas e transportes do aplicativo