Pas op! Facebook “Comment Tagging Malware” raakt 10.000 slachtoffers in 48 uur

Onlangs ontdekte Kaspersky Lab Security-expert een malware-aanval die bijna 10.000 Facebook-gebruikers verleidde om hun e-mailadres en wachtwoorden te delen. Volgens de bronnen verspreidt deze cyberaanval zich zeer snel en infecteert elke 20 gebruikers gebruikers.

Pas op! Facebook “Comment Tagging Malware” raakt 10.000 slachtoffers in 48 uur

Volgens Kaspersky Lab ontving het sociale netwerk tussen 24 en 27 juni een malware-aanval die ongeveer 10.000 gebruikers wereldwijd trof, en de getroffen landen waren Braziliƫ, Polen, Peru, Colombia, Mexico, Ecuador, Griekenland, Portugal, Tunesiƫ, Venezuela, Duitsland , en Israƫl.

De zwendel, waarbij een e-mail werd verzonden naar gebruikers die beweerden dat ze op een Facebook waren vermeld. Het bericht was eigenlijk geĆÆnitieerd door de aanvallers en ontketende een aanval in twee fasen. ā€œTussen 24 en 27 juni ontvingen duizenden nietsvermoedende consumenten een bericht van een Facebook-vriend dat ze hen in een opmerking hadden genoemd. Het bericht was in feite geĆÆnitieerd door aanvallers en ontketende een aanval in twee fasenā€, aldus Kaspersky Lab.

De eerste stap was het downloaden van een trojan naar de computer van het slachtoffer waarop een Chrome-browserextensie werd geĆÆnstalleerd. Door een Chrome-extensie te installeren, komt de tweede fase in het spel. Telkens wanneer het slachtoffer probeert in te loggen op Facebook via de gecompromitteerde Chrome-browser, verliezen ze uiteindelijk het Facebook-account.

ā€œDe eerste fase downloadde een trojan op de computer van de gebruiker die onder meer een kwaadaardige Chrome-browserextensie installeerde. Dit maakte de tweede fase mogelijk, de overname van het Facebook-account van het slachtoffer toen ze weer inlogden op Facebook via de gecompromitteerde browserā€, aldus Kaspersky Lab.

Volgens het Kaspersky-lab gaf de succesvolle aanval hackers de mogelijkheid om de privacy-instellingen te wijzigen, gegevens te stelen en de infectie te verspreiden via de Facebook-vrienden van het slachtoffer of andere kwaadaardige activiteiten uit te voeren, zoals spam en identiteitsdiefstal.

Kaspersky zei ook dat de malware zichzelf probeert te behouden door toegang tot verschillende websites op een zwarte lijst te plaatsen, vooral die met betrekking tot de leveranciers van beveiligingssoftware.

Kaspersky Lab vermeldde ook dat Windows-besturingssystemen een verhoogd gevaar liepen. Terwijl Android en iOS geen risico liepen omdat de door malware gebruikte bibliotheken niet compatibel zijn met deze besturingssystemen.

Ido Naor, Senior Security Researcher, Global Research and Analysis Team, Kaspersky Lab zei: “Twee aspecten van deze aanval vallen op. Ten eerste was de levering van de malware uiterst efficiĆ«nt en bereikte duizenden gebruikers in slechts 48 uur. Ten tweede was de reactie van consumenten en de media bijna net zo snel. Hun reactie heeft de campagne onder de aandacht gebracht en heeft geleid tot snelle actie en onderzoek door de betrokken providersā€

Dus als u denkt dat u mogelijk geĆÆnfecteerd bent, moet u een malwarescan op uw computer uitvoeren en zoeken naar verdachte Chrome-extensies. Als je de ongebruikelijke Chrome-extensie hebt gevonden, moet je deze zo snel mogelijk verwijderen en uitloggen van je Facebook-profiel.

Dit zijn de basispraktijken voor cyberveiligheid van Kaspersky Lab:

  • Installeer een antimalware-oplossing op alle apparaten en houd de OS-software up-to-date.
  • Vermijd het klikken op links in berichten van mensen die u niet kent, of in onverwachte berichten van vrienden.
  • Wees te allen tijde voorzichtig wanneer u online en op sociale medianetwerken bent: als iets er ook maar enigszins verdacht uitziet, is dat waarschijnlijk ook zo.
  • Implementeer passende privacy-instellingen op sociale medianetwerken zoals Facebook.

Nieuwste artikelen

Gerelateerde artikelen