Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Facebook: il pericolo viene dal clone



adv

[ Windows 8 con restrizioni su ARM ] [ Skype 5.8 supporta le videochiamate HD ]
Pubblicato da Redazione il 03/02/2012 alle 12:17

 

Uno dei mezzi più diffusi in Rete per effettuare attacchi di phishing è quello di mettere online pagine Web e siti il cui aspetto è molto simile a quello di portali di grande successo, come ad esempio Facebook.

In queste ore arrivano da più parti segnalazioni che un sito Web (http://geteasy.be/policedeed/ - non abbiamo linkato l'indirizzo per evitare di cliccarci sopra durante la lettura), in cui molti utenti si sono imbattuti durante la navigazione Internet, risulta essere un fake di Facebook. Basta infatti osservare la barra degli indirizzi del browser per accorgersi subito che non si tratta di una pagina del noto social network, in quanto, se così fosse, l'URL di questa avrebbe come dominio facebook.com. Inoltre, la pagina è in lingua inglese, mentre quelle di Facebook sono localizzate in base alla nazione di provenienza e questa dovrebbe essere pertanto in italiano.



Il pericolo però arriva da un form, ovviamente fasullo, in cui dovrebbe essere presente un video di YouTube riguardante la polizia. A questo punto scatta la trappola. Compare infatti un messaggio che avverte che per poter riprodurre il filmato è richiesta l’installazione di un aggiornamento per “Youtube Player” e invita a cliccare sul pulsante “Install”. Non fatelo! Al posto del fantomatico aggiornamento viene invece installato un malware.

 

MatrixTeo, uno dei moderatori del forum di WinTricks, ha scoperto che viene installato un componente aggiuntivo in base al browser utilizzato. In particolare su Firefox viene scaricata l'estensione "YouTube Extension"e al riavvio del browser viene aperto un video riguardante la polizia. Secondo MatrixTeo nel file .xpi (l'estensione per Firefox) sono presenti delle routine Javascript che iniettano codice nelle pagine che si vanno a visitare in modo da dirottare verso un'altra destinazione i dati inviati e ricevuti dal browser.

Per rendere più credibile la pagina, immediatamente sotto il form del video sono presenti finti commenti e a destra i suggerimenti che compaiono tipicamente sul social network. La raccomandazione, in questo caso come in altri, è sempre la stessa: facciamo molta attenzione alle pagine Web che stiamo visitando (basta dare un’occhiata all’URL) e diffidiamo quando ci vengono proposti aggiornamenti o plug-in per riprodurre contenuti multimediali.

Aggiornamento:

VincenzoGTA, anche lui moderatore del forum di WinTricks, ha approfondito l'argomento e ci ha inviato alcuni screenshot e nuovi dettagli. Eccoli di seguito:

 

Una volta giunto sul sito incriminato, viene chiesto all'utente di installare un aggiornamento del "Youtube PREMIUM Player", che è in realtà è un pericoloso add-on per Firefox/Chrome e altri browser. Cliccando sul link presente nella pagina, viene scaricata l'estensione youtube.xpi che in realtà è il malware TROJ_REDIR.CU.


Effettuata l'installazione dell'estensione nel browser, il virus si occupa di inviare informazioni sensibili dell'utente a server remoti.




Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
VincenzoGTA
Bell' articolo

Ecco la classificazione del malware fatta da Trend Micro

http://about-threats.trendmicro.com...e=TROJ_REDIR.CU

sono elencate altre estensioni alle quali stare attenti...
AMIGA
E' la vecchia tecnica di quando veniva richiesto il codec x3Codec per ascoltare gli MP3 di provvenienza P2P.Appena eseguito da un qualsiasi Player,invece di sentire il brano,veniva richiesto attraverso un video (in realtà non si tratta di un file MP3,ma di un file video),di installare un codec appropriato denominato appunto x3Codec, invitando il povero utente a scaricarlo dai siti free.x3codec.com,Take.x3codec.info,oppure da real.pjplayer.com, siti molto pericolosi, già dopo l'accesso si rischiava un'infezione, poi il codec faceva il resto.

AMIGA
A proposito di Cloni Facebook che io non uso ......

Facebook Clone Dalla Russia

Vkontakte.ru è un social network russo molto simile a facebook, ma che differisce da questi in quanto per iscriversi bisogna essere invitati da un altro utente. Non esiste in Vkontakte.ru l’iscrizione diretta e nonostante possa sembrare un limite, in realtà è uno dei punti chiave di successo del sito.
Leggi gli altri 8 commenti o partecipa alla discussione »
[ Windows 8 con restrizioni su ARM ] [ Skype 5.8 supporta le videochiamate HD ]