CERT-RO avertizează: Utilizatorii Facebook Messenger sunt vizaţi de o campanie de răspândire de malware

CERT-RO avertizează utilizatorii aplicaţiei de mesagerie Facebook Messenger că sunt vizaţi de o campanie de răspândire de malware prin intermediul unor mesaje care îi îndeamnă pe aceştia să acceseze un link (URL) către un aşa zis video al unui prieten, expunându-se, astfel, mai multor riscuri.
Economica.net - S, 26 aug. 2017, 14:40
CERT-RO avertizează: Utilizatorii Facebook Messenger sunt vizaţi de o campanie de răspândire de malware

Victimele vor fi expuse unor riscuri, precum divulgarea istoricului de navigare (browsing history) către atacatori, interceptarea de credenţiale pentru diferite platforme web, instalarea altor forme de malware fără cunoştinţa acestora şi includerea în lanţul de distribuire a mesajelor maliţioase către prieteni, informează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).

Mesajele prin intermediul cărora se răspândesc diferite forme de malware au următoarele caracteristici: sunt trimise de către un prieten din reţeaua Facebook (acesta fiind la rândul său compromis) şi conţin numele celui care primeşte mesajul urmat de cuvântul „Video” şi un URL de forma http://bit.ly/[şir_de_caractere].

Accesarea link-ului respectiv duce către o pagină care pare a fi un film ce poate fi rulat de către utilizator, găzduită într-una din platformele Google Drive sau Google Docs, având astfel un URL de forma https://drive.google.com/file/d/[şir_de caractere]/preview sau https://docs.google.com/file/d/[şir_de_caractere]/edit.

Folosirea platformei Google pentru găzduirea acestor pagini are menirea de a spori încredere utilizatorilor în conţinut astfel încât să încerce să ruleze aşa zisul filmuleţ. Un alt element care sporeşte curiozitatea utilizatorilor este acela că pagina filmului afişează o imagine de tip preview preluată de pe pagina de Facebook a celui care a primit mesajul, precizează CERT-RO.

Odată ce apasă butonul „Play” pentru a rula filmul, utilizatorul este direcţionat către o platformă web care citeşte datele relevante despre sistemul acestuia (sistem de operare, browser etc.) şi utilizează aceste informaţii pentru a-l direcţiona în final către o pagină care serveşte o formă de malware dedicată sistemului acestuia, explică instituţia.

Spre exemplu, dacă utilizatorul foloseşte browser-ul Google Chrome, va fi direcţionat către o extensie de browser maliţioasă, sub pretextul că trebuie să instaleze acea extensie pentru a putea viziona clipul.

CERT-RO sfătuieşte utilizatorii să ignore astfel de mesaje şi să evite accesarea link-urilor sau documentelor primite din surse necunoscute, prin intermediul canalelor de comunicare precum: email, SMS, Facebook Messenger, Whatsapp şi altele asemenea.

CERT-RO recomandă utilizatorilor să fie atenţi la instalarea extensiilor pentru browser, în condiţiile în care în ultima perioadă a fost înregistrată o plajă foarte mare de extensii maliţioase.

În cazul în care utilizatorii bănuiesc sau ştiu că sunt victima acestei campanii malware, CERT-RO îi sfătuieşte să verifice extensiile de browser şi să le dezinstaleze pe cele pe care nu le folosesc (sau nu ştiţi ce sunt, par suspecte etc.), să utilizeze o soluţie antivirus/antimalware pentru a scana sistemul şi pentru a elimina eventualele aplicaţii maliţioase/suspecte identificate şi să verifice dacă au trimis astfel de mesaje prietenilor. În cazul în care au făcut acest lucru, prietenii trebuie avertizaţi să nu acceseze respectivele mesaje.

Te-ar mai putea interesa și
Economia SUA a crescut cu 2,2% anul trecut, o încetinire față de ritmul de 2,8% în 2024
Economia SUA a crescut cu 2,2% anul trecut, o încetinire față de ritmul de 2,8% în 2024
Economia SUA a înregistrat, pe ansamblul anului trecut, o creştere de 2,2%, o încetinire faţă de avansul de 2,8% din 2024 şi de 2,9% din 2023, transmit AP şi Reuters, relatează Agerpres....
Spania va propune Uniunii Europene ridicarea sancțiunilor impuse președintelui interimar al Venezuelei, Delcy Rodriguez
Spania va propune Uniunii Europene ridicarea sancțiunilor impuse președintelui interimar al Venezuelei, Delcy Rodriguez
Madridul va cere Uniunii Europene să ridice sancţiunile impuse preşedintelui interimar a Venezuelei, Delcy Rodriguez, ...
APIA a autorizat plata a 127 de milioane de lei în contul a trei intervenții aferente Campaniei 2025
APIA a autorizat plata a 127 de milioane de lei în contul a trei intervenții aferente Campaniei 2025
Agenţia de Plăţi şi Intervenţie pentru Agricultură (APIA) informează că, în primele două zile de la demararea autorizării ...
Drumul Expres Bacău – Piatra Neamț: Danlin XXL rămâne câștigător. CNSC a respins contestațiile
Drumul Expres Bacău – Piatra Neamț: Danlin XXL rămâne câștigător. CNSC a respins contestațiile
Consiliul Național pentru Soluționarea Contestațiilor (CNSC) a respins, astăzi, 20 februarie 2026 cele trei contestații ...