Sociální síť Facebook ke svým aktivitám opět zneužívají kyberzločinci. V současnosti se na Facebook chatu šíří odkazy na stránky napodobující videoportál YouTube. Z falešného webu si uživatel může stáhnout nebezpečného trojského koně, který maže antivirus na jeho počítači. Společnost ESET zaznamenala zvýšený výskyt této hrozby i na počítačích českých uživatelů.
Útočníci se podobně jako v minulosti na Facebook chatu vydávají za přátele. Daného uživatele nalákají na odkaz s vtipným videem. „Českého uživatele by měl varovat již fakt, že s ním jeho český kamarád zničehonic komunikuje anglicky,“ tvrdí Róbert Lipovský, malwarový analytik společnosti ESET.
Ke zhlédnutí videa si uživatel nejprve musí stáhnout přehrávač Flash. Ve skutečnosti se jedná o zamaskovaného trojského koně, který po stažení smaže legitimní antivirus a místo něj na počítač nainstaluje falešný antivirový program. Ten vypadá podobně jako původní program a může tak uživatele zmást. Společnost ESET tuto hrozbu detekuje pod názvem Win32/Delf.QCZ.
Dle statistických dat ESET ThreatSense.Net se hrozba nejčastěji šíří na Ukrajině (39% podíl), Česko je ve výskytu této hrozby mezi ostatními zeměmi na šesté pozici. Podobně agresivně se trojský kůň šíří i na Slovensku, které je na páté příčce.
V galerii níže si můžete prohlédnout ukázky činnosti viru Win32/Delf.QCZ.
Společnosti ESET zveřejnila pět tipů, jak se bránit hrozbám na sociálních sítích:
- Nainstalujte si kvalitní antivirový software.
- Zpozorněte v případě podezřelé komunikace. Pokud vás český uživatel zničehonic oslovuje anglicky, pravděpodobně se jedná o hrozbu.
- Neklikejte na podezřelé adresy. Varovat by měla například adresa složená pouze z čísel.
- Dodržujte bezpečnostní zásady pro používání sociálních sítí. Upravte si nastavení soukromí a jako přátele si přidávejte pouze osoby, které dobře znáte a důvěřujete jim.
- Prověřujte aplikace, které v rámci sociálních sítí mají přístup k vašim údajům. Mnohé z aplikací mohou být spamem nebo dílem počítačových zločinců.
Úvodní foto - ©Ben Chams - Fotolia.com