Od wczorajszego popołudnia na Facebooku szaleje wirus, który bardzo skutecznie przekonuje kolejne osoby do zainfekowania swoich komputerów. Dostajemy od Was sporo zgłoszeń, zatem warto ostrzec mniej świadomych znajomych.
Facebook jest popularnym celem kampanii przestępców nie tylko dlatego, ze jest największy – także dlatego, że niestety nie jest zbyt skuteczny w walce z różnymi oszustwami. Linki prowadzące do stron oszustów są często aktywne przez wiele godzin mimo możliwości ich prostego zablokowania.
Sprytna kampania z wykorzystaniem wizerunku odbiorcy
Rozpoznanie zainfekowanego znajomego jest bardzo proste – sam się do Was zgłosi, choć nie będzie tego świadomy. Jego „zgłoszenie” może mieć dwie formy – bezpośrednią wiadomość na czacie lub post skierowany osobiście do Was. Cechą charakterystyczną będzie także użycie Waszego zdjęcia profilowego. Wygląda to tak:
Na Wasze zdjęcie profilowe doklejona zostaje ikona udająca „film” a w opisie pojawia się Wasze imię oraz słowo „Video”, mające zachęcić do obejrzenia „filmu”. Podobnie wygląda komunikat wysyłany w formie czatu. Linki mają różną formę – wcześniejsza wersja prowadziła do stron w serwisie Blogspot, obecnie zablokowanych, inne prowadzą od razu do kolejnego etapu infekcji.
Kliknięcie w link prowadzi – przynajmniej w przypadku używania przeglądarki Google Chrome (z Firefoksa nie udało się nam uzyskać podobnego efektu) – do przekierowania na witrynę przypominającą nieco Youtube. Tam pojawia się informacja o konieczności zainstalowania specjalnego rozszerzenia w celu odtworzenia filmu:
Zainstalowanie rozszerzenia powoduje powtórzenie całego procesu – tym razem na kolejnej grupie znajomych. Jeśli zatem traficie na kogoś, kto rozsyła podobne linki, przekażcie by odinstalował wszystkie dziwne wtyczki ze swojej przeglądarki i zmienił wszystkie hasła.
Komentarze
Nie wiem moim zdaniem trzeba być idiotą żeby to pobrać sam dzisiaj to dostałem… ehh Powinni się ludzie bardziej edukować w kierunku podstawowej ochrony w sprawie internetu :P
Krótko i treściwie na pewno udostępnię.
testowaliście tego wirusa przez Chrome w Androidzie?
Otworzyłam link i nic się nie stało.
Przeskanowalam tel i jest wszystko ok.
bo nie kliknelas potem na filmik i nie zainstalowalas rozszerzenia. W momencie klikniecia na link w wiaodmosci na FB jeszcze nic sie nie dzieje. wirus instaluje sie dopiero potem po potwierdzeniu instalacji rozszerzenia.
Trochę jesteś naiwna, jeśli myślisz, że antywirus na telefonie coś Ci pomoże. Od lat się trąbi, że to złudne zabezpieczenie, z3s czytasz, a wszystko to jak krew w piach :P
Najważniejszy jest fakt, żę taki antyvirus ma dostęp do systemu jak zwykła apka. Nie ma uprawnień root’a – a co za tym idzie nie jest w stanie wykonywać w ogóle niektórych operacji. Poszukaj – jest sporo info na ten temat.
Taa, krew, od razu
Sam skan nic nie da anty wirus myśli że to normalny program
Ja dostałem taki link:
http://igx.delivery/t7oCN4o6Ssanx1rKxDkB
Ja tez taki dostałem
Ja też to
dostałem
Też to dostałem. Oczywiście informacja o konieczności instalacji wtyczki = zamknięta strona :).
Ja tez to dostałem……. Nie wchodzilem w te link od razu pomyślałem ze to wirus(moja znajoma tez to dostala….)
A Linuksa to też atakuje ?
Linux jeśli to wtyczka js działająca w przeglądarce to tak.
U mnie na Vivaldi (obsługuje rozszerzenia z chrome) nie chce się zainstalować…
Linux tego nie czyta nawet, przynajmniej mi, na telefonie mam wiadomość a na kompie jej nie mam
Ja nie dostałam żadnego linku ale postarm sie uważać
Nie mam pejsa, ale widzialem u mojej, ze kilku kogostam znajomych sobie to rozsyla.
Paranoja , jakim trzeba być idiotą że by kliać w takie linki …
Co za skurwysynek to rozsyła
Ch.j w serce temu kto rozsyła ten syf!!!
a wie ktoś jak się tego pozbyć ??
Dwa lata temu widziałem podobne rozwiązanie – wtedy było ono w fazie testów. Były dwie opcje:
– Jeżeli możliwe było zrobienie zdjęcie przez kamere zamontowaną w monitorze to na zdjęcie nakładano ikone filmu
– Jeżeli nie było możliwości zrobienia zdjęcia to używano zdjecie profiliowe i nakładano ikone filmu
Wszystko było w pełni spersonalizowane do potencjalnego odbiorcy/nadawcy.
Widocznie ktoś dopiero teraz to wprowadził.
No właśnie! Dobrze, że o tym piszecie. Ja już się dałam złapać niestety .. :/ Na szczęście sobie poradziłam :) Skąd to się znowu wzięło?
nic nie piszecie jak sie tego pozbyc, jak, wlasnie mnie dzisial zaatakowano….kazdemu sie moze to zdarzyc
„Jeśli zatem traficie na kogoś, kto rozsyła podobne linki, przekażcie by odinstalował wszystkie dziwne wtyczki ze swojej przeglądarki i zmienił wszystkie hasła.”
Następnym razem postaraj się uważniej czytać:)
Też to właśnie dostałem, na czata, głupi bez pomyślinku kliknąłem ale nic się nie stało po kilknięciu, nie przeniosło na żadną stronę itp..
Przeglądarka Internet Explorer :D
wszystko fajnie pięknie ale co ten wirus robi złego?
Jak to teraz wygole usunąć?
A jak już sie to cholerstwo zainstalowało to co można zrobić ? Może ktoś coś poradzi zamiast wyzywać od idiotów ?
Usunąć wtyczkę.
nie wiem co sie dzisiaj stalo nie moge wejsc na farme/gra/ wszystko inne sie otwiera ale na wejscie nie wchodze na gofle tylko odrazu na airbokx co mam zrobic prosze mi pomoc
Usunęłam i zainstalowałam od nowa przegladarke czy to coś pomoże ?
Prawdopodobnie tak.
Ten wirus w telefonie odpala porografie w każdym możliwym linku np chcesz przeczytać artykuł lub pobrać plik to pobierasz porno..to nie żart ..mam dziecko i długo nie skorzysta z mojego telefonu. Ja nie instalowałem radnych wtyczek..porostu otworzyłam wiadomość i odpalił się film porno jakieś 10 sekund..usunąć się nie dało..jedyne co pomogło to odinstaliwanie aplikacji fb…oczywiście slebe że fb nic z tym nie robi..napisałam do nich oczywiście ,bez odpowiedzi
Witam mam podobny problem od jakiegoś czasu bez mojej wiedzy na moim profilu ,pojawiają się reklamy o nauce języka i bonach . Proszę o pomoc jak tego się pozbyć kasowanie nie pomaga pojawiają się ponownie, jest na to jakiś lek?
Sprawdź aplikacja powiązane z kontem (najlepiej usuń wszystkie) i wtyczki w przeglądarce (podobnie).
Dzięki będę próbował
Czy telefony z androidem są bezpieczne?
Telefony na androidzie z zasady nie są bezpieczne.
Witam,
moja żona również to dostała, akurat byłem w pokoju, oczywiście kliknęła w link zanim zdążyłem cokolwiek powiedzieć…
Mam zainstalowanego NoScripta na FF więc wyświetliła się tylko czysta strona, w źródle strony załadowały się tylko 3 linie kodu. Prewencyjnie odpaliłem przywracanie systemu + skanowanie.
Czy mogę czuć się bezpieczny? :)
Ten wirus wykrada m.in. hasło do FB. Sprawdzone empirycznie na mojej komputerze mojej znajomej.
Jeżeli jest inaczej to nastąpił wyjątkowy zbieg okoliczności.
klikłem na link z filmem w wiadomość na fb i wyskoczyła mi strona z tymi literkami bez filmu nic nie instalowałem czy wirus mógł się sam ściągnąć?
TACODET FIGAY MOZOBOVE
fabefipelefekofofijidal rigimimitodiz zatesusalufusefivizev ebadosepucunaponivigeroda akojiticitokunuzep azotoyujeyitiyejijugah duyonitifigamolidebam erupupubitodemokaz ubofasokenozijufevoco
to część tych literek
Pozdrawiam i błagam o odpowiedz :(
jak usunać tego wirusa który wysyła wiadomosci do moich znajomych
witam, a mnie dopadł ten wirus,,jak mam odinstalowac te wtyczki ?
Dziękuję za ostrzeżenie. Będę uważał.
Czy tylko przez samo wejście na te stronę (przekierowało mnie na stronę o Iphone, a potem jakąś porno, z której szybko wyszłam) mogę dostać tego wirusa?
A JA NIC JESZCZE NIE DOSTAŁEM ? NAWET WIRUS MNIE NIE ODWIEDZI…
Jak to jest – Facebook potrafi zalatac bug-i w serwisie w ciagu 30minut od zgloszenia a gdy mamy zmasowany SPAM kompletnie nic nie robi.
To nie pierwszy raz gdy mamy taka sytuacje – moze Z3 zapyta oficjalnie o ten problem i czy nastepnym razem security team usprawni zabezpieczenia? Mysle ze to nie takie trudne wylapac ten spam…
Pozdro
Niestety nieswiadomie kliknelam i nie moge teraz zalogowac sie do fb jak to swinstwo usunac? Help!!!1
Mojemu znajomemu to sie stało ściągnął wtyczkę- jakis antywirus bez ocen w sklepie Google. Ekran migocze. I Umieszcza ten post z wirusem na tablicy znajomych i ukrywa post na własnej tablicy. Aby usunąć to świństwo z ich tablic trzeba wejść w strzałkę w dół – dziennik aktywności i tam mamy całą aktywność swojego konta (z tego okna mozna tez usuwać te posty ponieważ sa porozucane po losowych znajomych)
Pytanie czy sa jakies informacje jak usunąć wirusa ? I czy wpływa na cos jeszcze oprócz facebooka ?
Dostałam w wiadomości prywatnej od koleżanki linka, którego próbowałam otworzyć, ponieważ nie podejrzewałam niczego ZŁEGO! Nie udało się otworzyć, ale……………..za chwilę moi Znajomi , ja również, zaczęliśmy otrzymywać lawinowo linki z „niby” video. Od tego czasu nie mogę otworzyć normalnie FB, mam problem, aby coś udostępniać…. Nie znam się na tym cholernym wirusie…co robić???