„PokerAgent“ pasisavino 16 tūkst. „Facebook“ vartotojų prisijungimo duomenis

Publikuota: 2013 m. sausio 31 d. ketvirtadienis

Pasaulinė saugumo sprendimų kūrėja ESET nustatė socialinės inžinerijos kenkėją „PokerAgent“, kuris pasisavino daugiau nei 16 tūkst. socialinio tinklo „Facebook“ vartotojų prisijungimo duomenų kartu su žaidimo „Texas HoldEm Poker“ žaidėjų duomenimis. Nustatytas kenkėjas aktyviausiai darbavosi Izraelyje.

Kenkėjas „PokerAgent“, dažniau nustatytas kaip Trojos arklys „MSIL/Agent.NKY“, pradėtas stebėti dar 2012 metų pradžioje. Dėl proaktyvaus grėsmių nustatymo „PokerAgent“ buvo atpažintas anksčiau, ESET antivirusinių programų ir saugumo sprendimų vartotojai buvo apsaugoti nuo galimų grėsmių dar 2011 m. gruodį. Saugumo ekspertai susisiekė su Izraelio CERT (Computer Emergency Response Team) ir policija, šiuo metu kenkėjas yra deaktyvuotas.

Kenkėjo „PokerAgent“ kūrėjai bandė pasisavinti „Facebook“ vartotojų prisijungimo duomenis, taip pat jų žaidžiamo „Texas HoldEm Poker“ rezultatus ir žaidimo paskyroje išsaugotus kreditinės kortelės duomenis, reikalingus padidinti virtualaus pokerio kreditą. Legaliai „Zynga Inc.“ platinamas „Texas HoldEm Poker“ turi 35 milijonų aktyvių vartotojų pasaulyje, žaidimas leidžia papildyti žetonų vertę, naudojant kreditinės kortelės sąskaitą ar PayPal paskyrą.

„PokerAgent“ kūrėjai savo atakai pasitelkė „botnet“ tinklą, kuriame valdė 800 užkrėstų kompiuterių. Šie gaudavo komandą prisijungti prie vartotojo „Facebook“ paskyros ir pasisavinti „Texas HoldEm Poker“ duomenis. Jei vartotojas nebūdavo nurodęs kreditinės kortelės duomenų ar turėjo per mažą kreditą, kompiuteris „Facebook“ paskyroje paskelbdavo užkrėstą nuorodą, nukreipiančią aukos draugus į sukčiavimo svetainę, kurioje visi paveikslėliai ar nuorodos vedė į netikrą, sukčių sukurtą puslapį, panašų į „Facebook“ prisijungimo puslapį. Šis puslapis taip pat rinko patiklių vartotojų prisijungimo duomenis.

„Norint apsisaugoti nuo socialinės inžinerijos atakų, neužtenka visapusiškos apsaugos sprendimo, reikalingas ir vartotojo dėmesingumas bei atsargumas. Kartais pakanka pažiūrėti į naršyklės adreso juostoje įvestą svetainės adresą, kad nepapultume į netikrą tinklalapį, pavyzdžiui, kaip šiuo atveju, sukčių sufalsifikuoto „Facebook“ prisijungimo langą“, - pasakoja ESET saugumo sprendimams Lietuvoje atstovaujančios bendrovės „NOD Baltic“ vadovas Tomas Parnarauskas.

Kenkėjų, plintančių Facebook tinkle, sparčiai daugėja. Atsižvelgdama į pasaulio tendencijas, ESET kartu su šešta antivirusinių programų, skirtų namų vartotojams, versija pristatė nemokamą apsaugos programėlę „ESET Social Media Scanner“, kuri apsaugo socialinio tinklo „Facebook“ vartotojus nuo kenkėjiško turinio profilyje, sienoje, naujienų sraute ar privačiose žinutėse, net ir atsijungus nuo interneto. Programėlė taip pat tikrina vartotojo draugų sienas. Aptikus užkrėstą objektą, vartotojas informuojamas el.paštu. Daugiau informacijos šiame tinklalapyje.

Keletas patarimų, kaip saugiai bendrauti socialiniuose tinkluose:

* Galvokite prieš spausdami. Ne visos nuorodos, kurias spaudžiate socialiniuose tinkluose, veda ten, kur rašo. Dauguma jų veda į kenkėjiškas svetaines. Atminkite, visada yra saugiau norimą nuorodą patikrinti „Google“ paieškoje, ar tiesiog naršyklės adreso laukelyje suvesti svetainės adresą, nei spausti ant pateiktos nuorodos.

* Nesidalinkite niekuo, ko nerodytumėte savo tėvams. Nepaisant privatumo nustatymų neįmanoma kontroliuoti to, kas atsitinka paskelbus įrašą ar nuotrauką. Patartina retkarčiais patikrinti socialinio tinklo privatumo nustatymus, kurie pasikeičia atsinaujinus tinklalapiui.

* Priimkite į draugus tik pažįstamus asmenis. Priimdami į draugus žmones, kurių visai nepažįstate ir vargu ar galėtumėte pasitikėti, rizikuojate savo saugumu. Taip pat atkreipkite dėmesį, ar norite, kad jūsų skelbiamus įrašus matytų „draugų draugai“.

* Neplatinkite nuorodų ar įrašų, jų nepatikrinę. Dalindamiesi nežinomomis nuorodomis, gautomis iš kitų asmenų, galite į sukčių pinkles įvelti ir savo draugus. Derėtų atskirti nerealiai skambančias, pernelyg intriguojančias naujienas nuo tikrų faktų, idealu būtų patikrinti įrašą konkrečiai nuorodoje minimame naujienų portale.

* Tai, ką skelbiate, niekur nedingsta. Net jei ištrinate senesnius įrašus, jie jau buvo peržiūrėti ir išsaugoti. Niekas negali užtikrinti, kad jūsų kadaise paskelbta nuotrauka nebuvo nukopijuota ir nepanaudota piktiems kėslams.

 

Šaltinis: pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

Sustabdytas didžiausią grėsmę keliantis „botnet“ tinklas „Gamarue“ (1)

Saugumo sprendimų kompanija ESET drauge su „Microsoft“ tyrėjais, bendradarbiaujant su teisėsaugos agentūromis FTB, „Interpol“, „Europol“ ir kitais kibernetinės apsaugos ekspertais visame pasaulyje, sėkmingai sustabdė daugelį metų internete plitusį kenkėjiškų programų židinį „Gamarue“. skaityti »

Programišiai pergudravo „Google Play“ apsaugos mechanizmus (2)

Aptikta kenkėjiška programa, galinti apeiti programėlių parduotuvės „Google Play“ apsaugos mechanizmus. skaityti »

Sukčiai savo kėslams pasitelkė SEO optimizavimą

Sukčiai pasinaudodami SEO internete platina modifikuotą „Windows Movie Maker“ versiją. skaityti »

Helsinkyje aptarta Lietuvos iniciatyva stiprinti kibernetinės gynybos sritį Europos Sąjungoje

LR Krašto apsaugos viceministras Edvinas Kerza susitikime su Suomijos gynybos ministerijos nuolatiniu sekretoriumi Jukka Juusti aptarė Lietuvos ir Suomijos bendradarbiavimą kibernetinės gynybos srityje, skaityti »

Paskelbta apie grėsmę „Wi-Fi“ tinklams: ką reikia žinoti ir kaip apsisaugoti

Spalio 16 dieną belgų mokslininkas Maty Vanhoefas viešai paskelbė apie belaidžio ryšio (angl. Wi-Fi) saugumo spragą, pavadinimu KRACK (angl. Key Reinstallation AttaCK). Ši WPA2 duomenų šifravimo protokolo apsaugos spraga yra visuose apsaugotuose „Wi-Fi“ tinkluose bei juos naudojančiuose įrenginiuose. skaityti »

Mokslininkai pasiūlė Žemę uždengti milžinišku skydu

Mūsų Visatoje yra daugybė pavojų, nuo kurių žmonija turi išmokti apsisaugoti. Nuolat kalbama apie būtinybę išmokti nukreipti asteroidus, tačiau ir be jų galime sulaukti didžiulės grėsmės iš kosmoso. skaityti »

Saugumo ekspertai iš viso pasaulio kviečiami įsilaužti į naftos perdirbimo įmonę

„Kaspersky Lab“ paskelbė tarptautinį saugumo konkursą „Capture the Flag“, kurio dalyviams suteikiama galimybė įsilaužti į naftos perdirbimo įmonę. skaityti »

15 komandų treniruojasi suvaldyti kibernetinius incidentus pratybose „Kibernetinis skydas 2017“

Šių metų spalio 2–4 d. Vilniuje, Kaune, Klaipėdoje ir kituose Lietuvos miestuose įsikūrusios 15 kibernetinio saugumo specialistų komandų treniruojasi atremti ir suvaldyti kibernetinius incidentus. skaityti »

Lietuvos bankas įspėja apie neteisėtus ir rizikingus investavimo pasiūlymus

Pastaruoju metu vis daugiau žmonių skundžiasi nukentėję nuo neteisėtai ir nelegaliai veikiančių investavimo bendrovių. skaityti »

Pirštų atspaudų nuskaitymas – tik gavus sutikimą

Technologijoms sparčiai žengiant į priekį ir populiarėjant tapatybės nustatymui pagal pirštų atspaudus, teisininkai pataria atkreipti ypatingą dėmesį į asmens duomenų apsaugą. skaityti »