Web stranice

Hakirane Facebookove aplikacije dovele do lažnog antivirusnog softvera

Misha Glenny: Hire the hackers!

Misha Glenny: Hire the hackers!
Anonim

Nove se aplikacije pojavljuju na Facebooku. Nažalost, neki od njih su lažni antivirusni programi.

Dok istražuju web stranice koje ugrožavaju zlonamjerni softver, Roger Thompson, glavni istraživač tvrtke AVG softvera za sigurnost, primijetio je nešto smiješno. Ruska web stranica poznata po hostingu zlonamjernog softvera imala je puno preporuka s Facebooka.

U daljnjoj istrazi, Thompson je utvrdio da su preporuke dolazile iz Facebook aplikacije pod nazivom "City Fire Department", igra u kojoj više igrača reagira na hitne pozive. Aplikacija je izmijenjena za isporuku iframea, što je način da se sadržaj s jedne web stranice pretvori u drugu.

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Iframe služi kodu koji pokušava iskoristiti ranjivosti u softveru računala. Ako pronađe jedan - proces koji se događa gotovo odmah - preuzima lažni antivirusni program pod nazivom Antivirus Pro 2010. Thompson je objavio snimke zaslona na AVGovom blogu.

Bogus antivirusni programi već dugo traju, ove godine postaju sve veći smetnje jer su ih oni koji su ih stvorili činili da su pojačali svoju igru. Kada se instalira na računala, programi nagaju korisnike da ih kupuju. Aplikacije, koje mogu koštati više od 60 USD, općenito su beskorisne protiv stvarnih prijetnji sigurnosti.

Thompson je mislio da bi ljudi koji su napisali gradske vatrogasne postrojbe mogli biti iza muljaža. No, zlonamjerni kod bio je uglavnom na Facebooku, što je dovelo Thompsona da teorizira da su razvojni vatrogasni graditelji nenamjerno imali Facebook lozinke koje je dobio haker, nakon čega je aplikacija izmijenjena.

Lozinke su bile ugrožene može biti hakiran računalnom prijevaru ili računalnom programeru. Programeri gradskog vatrogasnog ureda priznali su problem na Facebooku u četvrtak.

"Aplikacija je prekinuta offline dok ne možemo riješiti sve probleme", prema postu. "Razumijemo frustracije koje neki korisnici osjećaju i ažurirat ćemo se vremenom što je prije moguće. Očito, radije bi imali pravilno funkcioniranje igara umjesto poluzatvorne igre."

Facebook je obaviješten, Socijalno umrežavanje "zasigurno ozbiljno shvaća sigurnost, a oni vrlo brzo reagiraju, ali stvari koje izlaze iz lijevog polja teško je obraniti", rekao je Thompson. "Tri ili četiri druga aplikacija također su izmijenjena, rekao je Thompson., Facebook može deaktivirati aplikacije dok se ne počnu čistiti. Situacija također predstavlja opasnost za poduzeća koja mogu dopustiti svojim korisnicima pristup Facebooku kroz vatrozid, otvarajući vektor za isporuku zlonamjernih programa.

"Vatrozid tvrtke ne pruža nikakvu sigurnost", rekao je Thompson. Predstavnici Facebooka nisu mogli odmah dobiti komentar.