02.10.2016 | 09:24

avatar

Adam Haertle

Uwaga na nowego, sprytnego wirusa na Facebooku – ostrzeżcie znajomych

Od wczorajszego popołudnia na Facebooku szaleje wirus, który bardzo skutecznie przekonuje kolejne osoby do zainfekowania swoich komputerów. Dostajemy od Was sporo zgłoszeń, zatem warto ostrzec mniej świadomych znajomych.

Facebook jest popularnym celem kampanii przestępców nie tylko dlatego, ze jest największy – także dlatego, że niestety nie jest zbyt skuteczny w walce z różnymi oszustwami. Linki prowadzące do stron oszustów są często aktywne przez wiele godzin mimo możliwości ich prostego zablokowania.

Sprytna kampania z wykorzystaniem wizerunku odbiorcy

Rozpoznanie zainfekowanego znajomego jest bardzo proste – sam się do Was zgłosi, choć nie będzie tego świadomy. Jego „zgłoszenie” może mieć dwie formy – bezpośrednią wiadomość na czacie lub post skierowany osobiście do Was. Cechą charakterystyczną będzie także użycie Waszego zdjęcia profilowego. Wygląda to tak:

masdmsamsad02

Na Wasze zdjęcie profilowe doklejona zostaje ikona udająca „film” a w opisie pojawia się Wasze imię oraz słowo „Video”, mające zachęcić do obejrzenia „filmu”. Podobnie wygląda komunikat wysyłany w formie czatu. Linki mają różną formę – wcześniejsza wersja prowadziła do stron w serwisie Blogspot, obecnie zablokowanych, inne prowadzą od razu do kolejnego etapu infekcji.

Kliknięcie w link prowadzi – przynajmniej w przypadku używania przeglądarki Google Chrome (z Firefoksa nie udało się nam uzyskać podobnego efektu) – do przekierowania na witrynę przypominającą nieco Youtube. Tam pojawia się informacja o konieczności zainstalowania specjalnego rozszerzenia w celu odtworzenia filmu:

masdmsamsad03

Zainstalowanie rozszerzenia powoduje powtórzenie całego procesu – tym razem na kolejnej grupie znajomych. Jeśli zatem traficie na kogoś, kto rozsyła podobne linki, przekażcie by odinstalował wszystkie dziwne wtyczki ze swojej przeglądarki i zmienił wszystkie hasła.

Powrót

Komentarze

  • avatar
    2016.10.02 09:36 Majku

    Nie wiem moim zdaniem trzeba być idiotą żeby to pobrać sam dzisiaj to dostałem… ehh Powinni się ludzie bardziej edukować w kierunku podstawowej ochrony w sprawie internetu :P
    Krótko i treściwie na pewno udostępnię.

    Odpowiedz
  • avatar
    2016.10.02 09:41 Michal

    testowaliście tego wirusa przez Chrome w Androidzie?

    Odpowiedz
    • avatar
      2016.10.02 15:50 Anna

      Otworzyłam link i nic się nie stało.
      Przeskanowalam tel i jest wszystko ok.

      Odpowiedz
      • avatar
        2016.10.02 17:21 tw

        bo nie kliknelas potem na filmik i nie zainstalowalas rozszerzenia. W momencie klikniecia na link w wiaodmosci na FB jeszcze nic sie nie dzieje. wirus instaluje sie dopiero potem po potwierdzeniu instalacji rozszerzenia.

        Odpowiedz
      • avatar
        2016.10.03 10:46 Michał

        Trochę jesteś naiwna, jeśli myślisz, że antywirus na telefonie coś Ci pomoże. Od lat się trąbi, że to złudne zabezpieczenie, z3s czytasz, a wszystko to jak krew w piach :P
        Najważniejszy jest fakt, żę taki antyvirus ma dostęp do systemu jak zwykła apka. Nie ma uprawnień root’a – a co za tym idzie nie jest w stanie wykonywać w ogóle niektórych operacji. Poszukaj – jest sporo info na ten temat.

        Odpowiedz
        • avatar
          2016.10.04 10:12 misiek

          Taa, krew, od razu

          Odpowiedz
      • avatar
        2016.10.10 10:47 ADAM

        Sam skan nic nie da anty wirus myśli że to normalny program

        Odpowiedz
  • avatar
    2016.10.02 09:58 Rene Odpowiedz
    • avatar
      2016.10.02 15:07 Paweł

      Ja tez taki dostałem

      Odpowiedz
      • avatar
        2016.10.02 18:19 Igor

        Ja też to
        dostałem

        Odpowiedz
  • avatar
    2016.10.02 10:12 Tomasz

    Też to dostałem. Oczywiście informacja o konieczności instalacji wtyczki = zamknięta strona :).

    Odpowiedz
  • avatar
    2016.10.02 11:17 Marian

    Ja tez to dostałem……. Nie wchodzilem w te link od razu pomyślałem ze to wirus(moja znajoma tez to dostala….)

    Odpowiedz
  • avatar
    2016.10.02 13:20 DrAK

    A Linuksa to też atakuje ?

    Odpowiedz
    • avatar
      2016.10.02 19:46 linux

      Linux jeśli to wtyczka js działająca w przeglądarce to tak.

      Odpowiedz
    • avatar
      2016.10.02 20:47 MarcinMikolajczak

      U mnie na Vivaldi (obsługuje rozszerzenia z chrome) nie chce się zainstalować…

      Odpowiedz
    • avatar
      2016.10.04 07:48 W

      Linux tego nie czyta nawet, przynajmniej mi, na telefonie mam wiadomość a na kompie jej nie mam

      Odpowiedz
  • avatar
    2016.10.02 14:08 Gabrysia

    Ja nie dostałam żadnego linku ale postarm sie uważać

    Odpowiedz
  • avatar
    2016.10.02 14:09 PRzestalem jezdzic na rowerze z powodu zakazu pedalowania.

    Nie mam pejsa, ale widzialem u mojej, ze kilku kogostam znajomych sobie to rozsyla.

    Odpowiedz
  • avatar
    2016.10.02 14:20 Darek

    Paranoja , jakim trzeba być idiotą że by kliać w takie linki …

    Odpowiedz
    • avatar
      2016.10.02 21:51 BEATA

      Co za skurwysynek to rozsyła

      Odpowiedz
  • avatar
    2016.10.02 15:06 Filip

    Ch.j w serce temu kto rozsyła ten syf!!!

    Odpowiedz
  • avatar
    2016.10.02 15:35 OLA

    a wie ktoś jak się tego pozbyć ??

    Odpowiedz
  • avatar
    2016.10.02 15:43 Grzelak

    Dwa lata temu widziałem podobne rozwiązanie – wtedy było ono w fazie testów. Były dwie opcje:
    – Jeżeli możliwe było zrobienie zdjęcie przez kamere zamontowaną w monitorze to na zdjęcie nakładano ikone filmu
    – Jeżeli nie było możliwości zrobienia zdjęcia to używano zdjecie profiliowe i nakładano ikone filmu
    Wszystko było w pełni spersonalizowane do potencjalnego odbiorcy/nadawcy.

    Widocznie ktoś dopiero teraz to wprowadził.

    Odpowiedz
  • avatar
    2016.10.02 19:17 Klaudia

    No właśnie! Dobrze, że o tym piszecie. Ja już się dałam złapać niestety .. :/ Na szczęście sobie poradziłam :) Skąd to się znowu wzięło?

    Odpowiedz
  • avatar
    2016.10.02 20:35 Lucyna hedman

    nic nie piszecie jak sie tego pozbyc, jak, wlasnie mnie dzisial zaatakowano….kazdemu sie moze to zdarzyc

    Odpowiedz
    • avatar
      2016.10.03 10:09 Mateusz

      „Jeśli zatem traficie na kogoś, kto rozsyła podobne linki, przekażcie by odinstalował wszystkie dziwne wtyczki ze swojej przeglądarki i zmienił wszystkie hasła.”

      Następnym razem postaraj się uważniej czytać:)

      Odpowiedz
  • avatar
    2016.10.02 20:54 Michal

    Też to właśnie dostałem, na czata, głupi bez pomyślinku kliknąłem ale nic się nie stało po kilknięciu, nie przeniosło na żadną stronę itp..

    Przeglądarka Internet Explorer :D

    Odpowiedz
  • avatar
    2016.10.02 21:03 bot.exe

    wszystko fajnie pięknie ale co ten wirus robi złego?

    Odpowiedz
  • avatar
    2016.10.02 21:53 BEATA

    Jak to teraz wygole usunąć?

    Odpowiedz
  • avatar
    2016.10.02 22:41 luki

    A jak już sie to cholerstwo zainstalowało to co można zrobić ? Może ktoś coś poradzi zamiast wyzywać od idiotów ?

    Odpowiedz
    • avatar
      2016.10.03 06:50 Adam

      Usunąć wtyczkę.

      Odpowiedz
      • avatar
        2016.10.03 09:47 Marysia

        nie wiem co sie dzisiaj stalo nie moge wejsc na farme/gra/ wszystko inne sie otwiera ale na wejscie nie wchodze na gofle tylko odrazu na airbokx co mam zrobic prosze mi pomoc

        Odpowiedz
  • avatar
    2016.10.02 22:44 zoska

    Usunęłam i zainstalowałam od nowa przegladarke czy to coś pomoże ?

    Odpowiedz
    • avatar
      2016.10.03 06:50 Adam

      Prawdopodobnie tak.

      Odpowiedz
  • avatar
    2016.10.03 00:03 Marta

    Ten wirus w telefonie odpala porografie w każdym możliwym linku np chcesz przeczytać artykuł lub pobrać plik to pobierasz porno..to nie żart ..mam dziecko i długo nie skorzysta z mojego telefonu. Ja nie instalowałem radnych wtyczek..porostu otworzyłam wiadomość i odpalił się film porno jakieś 10 sekund..usunąć się nie dało..jedyne co pomogło to odinstaliwanie aplikacji fb…oczywiście slebe że fb nic z tym nie robi..napisałam do nich oczywiście ,bez odpowiedzi

    Odpowiedz
  • avatar
    2016.10.03 06:26 Wiesiek

    Witam mam podobny problem od jakiegoś czasu bez mojej wiedzy na moim profilu ,pojawiają się reklamy o nauce języka i bonach . Proszę o pomoc jak tego się pozbyć kasowanie nie pomaga pojawiają się ponownie, jest na to jakiś lek?

    Odpowiedz
    • avatar
      2016.10.03 06:49 Adam

      Sprawdź aplikacja powiązane z kontem (najlepiej usuń wszystkie) i wtyczki w przeglądarce (podobnie).

      Odpowiedz
      • avatar
        2016.10.03 09:59 Wiesiek

        Dzięki będę próbował

        Odpowiedz
  • avatar
    2016.10.03 12:25 Kasia

    Czy telefony z androidem są bezpieczne?

    Odpowiedz
    • avatar
      2016.10.04 14:10 Loozik

      Telefony na androidzie z zasady nie są bezpieczne.

      Odpowiedz
  • avatar
    2016.10.03 12:27 Marcin_SZ

    Witam,
    moja żona również to dostała, akurat byłem w pokoju, oczywiście kliknęła w link zanim zdążyłem cokolwiek powiedzieć…
    Mam zainstalowanego NoScripta na FF więc wyświetliła się tylko czysta strona, w źródle strony załadowały się tylko 3 linie kodu. Prewencyjnie odpaliłem przywracanie systemu + skanowanie.
    Czy mogę czuć się bezpieczny? :)

    Odpowiedz
  • avatar
    2016.10.03 14:22 Radek

    Ten wirus wykrada m.in. hasło do FB. Sprawdzone empirycznie na mojej komputerze mojej znajomej.
    Jeżeli jest inaczej to nastąpił wyjątkowy zbieg okoliczności.

    Odpowiedz
  • avatar
    2016.10.03 16:00 lukaszz

    klikłem na link z filmem w wiadomość na fb i wyskoczyła mi strona z tymi literkami bez filmu nic nie instalowałem czy wirus mógł się sam ściągnąć?

    TACODET FIGAY MOZOBOVE
    fabefipelefekofofijidal rigimimitodiz zatesusalufusefivizev ebadosepucunaponivigeroda akojiticitokunuzep azotoyujeyitiyejijugah duyonitifigamolidebam erupupubitodemokaz ubofasokenozijufevoco

    to część tych literek
    Pozdrawiam i błagam o odpowiedz :(

    Odpowiedz
  • avatar
    2016.10.03 16:48 Dominika

    jak usunać tego wirusa który wysyła wiadomosci do moich znajomych

    Odpowiedz
  • avatar
    2016.10.03 17:55 justyna

    witam, a mnie dopadł ten wirus,,jak mam odinstalowac te wtyczki ?

    Odpowiedz
  • avatar
    2016.10.03 18:07 Aleks

    Dziękuję za ostrzeżenie. Będę uważał.

    Odpowiedz
  • avatar
    2016.10.03 22:39 Ja

    Czy tylko przez samo wejście na te stronę (przekierowało mnie na stronę o Iphone, a potem jakąś porno, z której szybko wyszłam) mogę dostać tego wirusa?

    Odpowiedz
  • avatar
    2016.10.03 23:02 Rolo

    A JA NIC JESZCZE NIE DOSTAŁEM ? NAWET WIRUS MNIE NIE ODWIEDZI…

    Odpowiedz
  • avatar
    2016.10.04 07:47 Dehsjsjjd

    Jak to jest – Facebook potrafi zalatac bug-i w serwisie w ciagu 30minut od zgloszenia a gdy mamy zmasowany SPAM kompletnie nic nie robi.
    To nie pierwszy raz gdy mamy taka sytuacje – moze Z3 zapyta oficjalnie o ten problem i czy nastepnym razem security team usprawni zabezpieczenia? Mysle ze to nie takie trudne wylapac ten spam…

    Pozdro

    Odpowiedz
  • avatar
    2016.10.04 09:04 agnieszka

    Niestety nieswiadomie kliknelam i nie moge teraz zalogowac sie do fb jak to swinstwo usunac? Help!!!1

    Odpowiedz
  • avatar
    2016.10.06 01:04 Dobra rada

    Mojemu znajomemu to sie stało ściągnął wtyczkę- jakis antywirus bez ocen w sklepie Google. Ekran migocze. I Umieszcza ten post z wirusem na tablicy znajomych i ukrywa post na własnej tablicy. Aby usunąć to świństwo z ich tablic trzeba wejść w strzałkę w dół – dziennik aktywności i tam mamy całą aktywność swojego konta (z tego okna mozna tez usuwać te posty ponieważ sa porozucane po losowych znajomych)
    Pytanie czy sa jakies informacje jak usunąć wirusa ? I czy wpływa na cos jeszcze oprócz facebooka ?

    Odpowiedz
  • avatar
    2016.10.06 20:57 Bernadeta

    Dostałam w wiadomości prywatnej od koleżanki linka, którego próbowałam otworzyć, ponieważ nie podejrzewałam niczego ZŁEGO! Nie udało się otworzyć, ale……………..za chwilę moi Znajomi , ja również, zaczęliśmy otrzymywać lawinowo linki z „niby” video. Od tego czasu nie mogę otworzyć normalnie FB, mam problem, aby coś udostępniać…. Nie znam się na tym cholernym wirusie…co robić???

    Odpowiedz

Zostaw odpowiedź do Kasia

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Uwaga na nowego, sprytnego wirusa na Facebooku – ostrzeżcie znajomych

Komentarze