02.10.2016 | 09:24

Adam Haertle

Uwaga na nowego, sprytnego wirusa na Facebooku – ostrzeżcie znajomych

Od wczorajszego popołudnia na Facebooku szaleje wirus, który bardzo skutecznie przekonuje kolejne osoby do zainfekowania swoich komputerów. Dostajemy od Was sporo zgłoszeń, zatem warto ostrzec mniej świadomych znajomych.

Facebook jest popularnym celem kampanii przestępców nie tylko dlatego, ze jest największy – także dlatego, że niestety nie jest zbyt skuteczny w walce z różnymi oszustwami. Linki prowadzące do stron oszustów są często aktywne przez wiele godzin mimo możliwości ich prostego zablokowania.

Sprytna kampania z wykorzystaniem wizerunku odbiorcy

Rozpoznanie zainfekowanego znajomego jest bardzo proste – sam się do Was zgłosi, choć nie będzie tego świadomy. Jego „zgłoszenie” może mieć dwie formy – bezpośrednią wiadomość na czacie lub post skierowany osobiście do Was. Cechą charakterystyczną będzie także użycie Waszego zdjęcia profilowego. Wygląda to tak:

masdmsamsad02

Na Wasze zdjęcie profilowe doklejona zostaje ikona udająca „film” a w opisie pojawia się Wasze imię oraz słowo „Video”, mające zachęcić do obejrzenia „filmu”. Podobnie wygląda komunikat wysyłany w formie czatu. Linki mają różną formę – wcześniejsza wersja prowadziła do stron w serwisie Blogspot, obecnie zablokowanych, inne prowadzą od razu do kolejnego etapu infekcji.

Kliknięcie w link prowadzi – przynajmniej w przypadku używania przeglądarki Google Chrome (z Firefoksa nie udało się nam uzyskać podobnego efektu) – do przekierowania na witrynę przypominającą nieco Youtube. Tam pojawia się informacja o konieczności zainstalowania specjalnego rozszerzenia w celu odtworzenia filmu:

masdmsamsad03

Zainstalowanie rozszerzenia powoduje powtórzenie całego procesu – tym razem na kolejnej grupie znajomych. Jeśli zatem traficie na kogoś, kto rozsyła podobne linki, przekażcie by odinstalował wszystkie dziwne wtyczki ze swojej przeglądarki i zmienił wszystkie hasła.

Powrót

Komentarze

  • 2016.10.02 09:36 Majku

    Nie wiem moim zdaniem trzeba być idiotą żeby to pobrać sam dzisiaj to dostałem… ehh Powinni się ludzie bardziej edukować w kierunku podstawowej ochrony w sprawie internetu :P
    Krótko i treściwie na pewno udostępnię.

    Odpowiedz
  • 2016.10.02 09:41 Michal

    testowaliście tego wirusa przez Chrome w Androidzie?

    Odpowiedz
    • 2016.10.02 15:50 Anna

      Otworzyłam link i nic się nie stało.
      Przeskanowalam tel i jest wszystko ok.

      Odpowiedz
      • 2016.10.02 17:21 tw

        bo nie kliknelas potem na filmik i nie zainstalowalas rozszerzenia. W momencie klikniecia na link w wiaodmosci na FB jeszcze nic sie nie dzieje. wirus instaluje sie dopiero potem po potwierdzeniu instalacji rozszerzenia.

        Odpowiedz
      • 2016.10.03 10:46 Michał

        Trochę jesteś naiwna, jeśli myślisz, że antywirus na telefonie coś Ci pomoże. Od lat się trąbi, że to złudne zabezpieczenie, z3s czytasz, a wszystko to jak krew w piach :P
        Najważniejszy jest fakt, żę taki antyvirus ma dostęp do systemu jak zwykła apka. Nie ma uprawnień root’a – a co za tym idzie nie jest w stanie wykonywać w ogóle niektórych operacji. Poszukaj – jest sporo info na ten temat.

        Odpowiedz
        • 2016.10.04 10:12 misiek

          Taa, krew, od razu

          Odpowiedz
      • 2016.10.10 10:47 ADAM

        Sam skan nic nie da anty wirus myśli że to normalny program

        Odpowiedz
  • 2016.10.02 09:58 Rene Odpowiedz
    • 2016.10.02 15:07 Paweł

      Ja tez taki dostałem

      Odpowiedz
      • 2016.10.02 18:19 Igor

        Ja też to
        dostałem

        Odpowiedz
  • 2016.10.02 10:12 Tomasz

    Też to dostałem. Oczywiście informacja o konieczności instalacji wtyczki = zamknięta strona :).

    Odpowiedz
  • 2016.10.02 11:17 Marian

    Ja tez to dostałem……. Nie wchodzilem w te link od razu pomyślałem ze to wirus(moja znajoma tez to dostala….)

    Odpowiedz
  • 2016.10.02 13:20 DrAK

    A Linuksa to też atakuje ?

    Odpowiedz
    • 2016.10.02 19:46 linux

      Linux jeśli to wtyczka js działająca w przeglądarce to tak.

      Odpowiedz
    • 2016.10.02 20:47 MarcinMikolajczak

      U mnie na Vivaldi (obsługuje rozszerzenia z chrome) nie chce się zainstalować…

      Odpowiedz
    • 2016.10.04 07:48 W

      Linux tego nie czyta nawet, przynajmniej mi, na telefonie mam wiadomość a na kompie jej nie mam

      Odpowiedz
  • 2016.10.02 14:08 Gabrysia

    Ja nie dostałam żadnego linku ale postarm sie uważać

    Odpowiedz
  • 2016.10.02 14:09 PRzestalem jezdzic na rowerze z powodu zakazu pedalowania.

    Nie mam pejsa, ale widzialem u mojej, ze kilku kogostam znajomych sobie to rozsyla.

    Odpowiedz
  • 2016.10.02 14:20 Darek

    Paranoja , jakim trzeba być idiotą że by kliać w takie linki …

    Odpowiedz
    • 2016.10.02 21:51 BEATA

      Co za skurwysynek to rozsyła

      Odpowiedz
  • 2016.10.02 15:06 Filip

    Ch.j w serce temu kto rozsyła ten syf!!!

    Odpowiedz
  • 2016.10.02 15:35 OLA

    a wie ktoś jak się tego pozbyć ??

    Odpowiedz
  • 2016.10.02 15:43 Grzelak

    Dwa lata temu widziałem podobne rozwiązanie – wtedy było ono w fazie testów. Były dwie opcje:
    – Jeżeli możliwe było zrobienie zdjęcie przez kamere zamontowaną w monitorze to na zdjęcie nakładano ikone filmu
    – Jeżeli nie było możliwości zrobienia zdjęcia to używano zdjecie profiliowe i nakładano ikone filmu
    Wszystko było w pełni spersonalizowane do potencjalnego odbiorcy/nadawcy.

    Widocznie ktoś dopiero teraz to wprowadził.

    Odpowiedz
  • 2016.10.02 19:17 Klaudia

    No właśnie! Dobrze, że o tym piszecie. Ja już się dałam złapać niestety .. :/ Na szczęście sobie poradziłam :) Skąd to się znowu wzięło?

    Odpowiedz
  • 2016.10.02 20:35 Lucyna hedman

    nic nie piszecie jak sie tego pozbyc, jak, wlasnie mnie dzisial zaatakowano….kazdemu sie moze to zdarzyc

    Odpowiedz
    • 2016.10.03 10:09 Mateusz

      „Jeśli zatem traficie na kogoś, kto rozsyła podobne linki, przekażcie by odinstalował wszystkie dziwne wtyczki ze swojej przeglądarki i zmienił wszystkie hasła.”

      Następnym razem postaraj się uważniej czytać:)

      Odpowiedz
  • 2016.10.02 20:54 Michal

    Też to właśnie dostałem, na czata, głupi bez pomyślinku kliknąłem ale nic się nie stało po kilknięciu, nie przeniosło na żadną stronę itp..

    Przeglądarka Internet Explorer :D

    Odpowiedz
  • 2016.10.02 21:03 bot.exe

    wszystko fajnie pięknie ale co ten wirus robi złego?

    Odpowiedz
  • 2016.10.02 21:53 BEATA

    Jak to teraz wygole usunąć?

    Odpowiedz
  • 2016.10.02 22:41 luki

    A jak już sie to cholerstwo zainstalowało to co można zrobić ? Może ktoś coś poradzi zamiast wyzywać od idiotów ?

    Odpowiedz
    • 2016.10.03 06:50 Adam

      Usunąć wtyczkę.

      Odpowiedz
      • 2016.10.03 09:47 Marysia

        nie wiem co sie dzisiaj stalo nie moge wejsc na farme/gra/ wszystko inne sie otwiera ale na wejscie nie wchodze na gofle tylko odrazu na airbokx co mam zrobic prosze mi pomoc

        Odpowiedz
  • 2016.10.02 22:44 zoska

    Usunęłam i zainstalowałam od nowa przegladarke czy to coś pomoże ?

    Odpowiedz
    • 2016.10.03 06:50 Adam

      Prawdopodobnie tak.

      Odpowiedz
  • 2016.10.03 00:03 Marta

    Ten wirus w telefonie odpala porografie w każdym możliwym linku np chcesz przeczytać artykuł lub pobrać plik to pobierasz porno..to nie żart ..mam dziecko i długo nie skorzysta z mojego telefonu. Ja nie instalowałem radnych wtyczek..porostu otworzyłam wiadomość i odpalił się film porno jakieś 10 sekund..usunąć się nie dało..jedyne co pomogło to odinstaliwanie aplikacji fb…oczywiście slebe że fb nic z tym nie robi..napisałam do nich oczywiście ,bez odpowiedzi

    Odpowiedz
  • 2016.10.03 06:26 Wiesiek

    Witam mam podobny problem od jakiegoś czasu bez mojej wiedzy na moim profilu ,pojawiają się reklamy o nauce języka i bonach . Proszę o pomoc jak tego się pozbyć kasowanie nie pomaga pojawiają się ponownie, jest na to jakiś lek?

    Odpowiedz
    • 2016.10.03 06:49 Adam

      Sprawdź aplikacja powiązane z kontem (najlepiej usuń wszystkie) i wtyczki w przeglądarce (podobnie).

      Odpowiedz
      • 2016.10.03 09:59 Wiesiek

        Dzięki będę próbował

        Odpowiedz
  • 2016.10.03 12:25 Kasia

    Czy telefony z androidem są bezpieczne?

    Odpowiedz
    • 2016.10.04 14:10 Loozik

      Telefony na androidzie z zasady nie są bezpieczne.

      Odpowiedz
  • 2016.10.03 12:27 Marcin_SZ

    Witam,
    moja żona również to dostała, akurat byłem w pokoju, oczywiście kliknęła w link zanim zdążyłem cokolwiek powiedzieć…
    Mam zainstalowanego NoScripta na FF więc wyświetliła się tylko czysta strona, w źródle strony załadowały się tylko 3 linie kodu. Prewencyjnie odpaliłem przywracanie systemu + skanowanie.
    Czy mogę czuć się bezpieczny? :)

    Odpowiedz
  • 2016.10.03 14:22 Radek

    Ten wirus wykrada m.in. hasło do FB. Sprawdzone empirycznie na mojej komputerze mojej znajomej.
    Jeżeli jest inaczej to nastąpił wyjątkowy zbieg okoliczności.

    Odpowiedz
  • 2016.10.03 16:00 lukaszz

    klikłem na link z filmem w wiadomość na fb i wyskoczyła mi strona z tymi literkami bez filmu nic nie instalowałem czy wirus mógł się sam ściągnąć?

    TACODET FIGAY MOZOBOVE
    fabefipelefekofofijidal rigimimitodiz zatesusalufusefivizev ebadosepucunaponivigeroda akojiticitokunuzep azotoyujeyitiyejijugah duyonitifigamolidebam erupupubitodemokaz ubofasokenozijufevoco

    to część tych literek
    Pozdrawiam i błagam o odpowiedz :(

    Odpowiedz
  • 2016.10.03 16:48 Dominika

    jak usunać tego wirusa który wysyła wiadomosci do moich znajomych

    Odpowiedz
  • 2016.10.03 17:55 justyna

    witam, a mnie dopadł ten wirus,,jak mam odinstalowac te wtyczki ?

    Odpowiedz
  • 2016.10.03 18:07 Aleks

    Dziękuję za ostrzeżenie. Będę uważał.

    Odpowiedz
  • 2016.10.03 22:39 Ja

    Czy tylko przez samo wejście na te stronę (przekierowało mnie na stronę o Iphone, a potem jakąś porno, z której szybko wyszłam) mogę dostać tego wirusa?

    Odpowiedz
  • 2016.10.03 23:02 Rolo

    A JA NIC JESZCZE NIE DOSTAŁEM ? NAWET WIRUS MNIE NIE ODWIEDZI…

    Odpowiedz
  • 2016.10.04 07:47 Dehsjsjjd

    Jak to jest – Facebook potrafi zalatac bug-i w serwisie w ciagu 30minut od zgloszenia a gdy mamy zmasowany SPAM kompletnie nic nie robi.
    To nie pierwszy raz gdy mamy taka sytuacje – moze Z3 zapyta oficjalnie o ten problem i czy nastepnym razem security team usprawni zabezpieczenia? Mysle ze to nie takie trudne wylapac ten spam…

    Pozdro

    Odpowiedz
  • 2016.10.04 09:04 agnieszka

    Niestety nieswiadomie kliknelam i nie moge teraz zalogowac sie do fb jak to swinstwo usunac? Help!!!1

    Odpowiedz
  • 2016.10.06 01:04 Dobra rada

    Mojemu znajomemu to sie stało ściągnął wtyczkę- jakis antywirus bez ocen w sklepie Google. Ekran migocze. I Umieszcza ten post z wirusem na tablicy znajomych i ukrywa post na własnej tablicy. Aby usunąć to świństwo z ich tablic trzeba wejść w strzałkę w dół – dziennik aktywności i tam mamy całą aktywność swojego konta (z tego okna mozna tez usuwać te posty ponieważ sa porozucane po losowych znajomych)
    Pytanie czy sa jakies informacje jak usunąć wirusa ? I czy wpływa na cos jeszcze oprócz facebooka ?

    Odpowiedz
  • 2016.10.06 20:57 Bernadeta

    Dostałam w wiadomości prywatnej od koleżanki linka, którego próbowałam otworzyć, ponieważ nie podejrzewałam niczego ZŁEGO! Nie udało się otworzyć, ale……………..za chwilę moi Znajomi , ja również, zaczęliśmy otrzymywać lawinowo linki z „niby” video. Od tego czasu nie mogę otworzyć normalnie FB, mam problem, aby coś udostępniać…. Nie znam się na tym cholernym wirusie…co robić???

    Odpowiedz

Zostaw odpowiedź do Loozik

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Uwaga na nowego, sprytnego wirusa na Facebooku – ostrzeżcie znajomych

Komentarze