Peste 1.000 de persoane au fost păcălite să acceseze un link infectat de pe Facebook , 90% dintre cei afectați fiind utilizatori din România, dar și britanici, italieni, francezi și germani, potrivit laboratoarelor Bitdefender, scrie Yahoo News.
Escrocheria abia descoperită este încă activă și se răspândește rapid prin etichetarea prietenilor utilizatorului al cărui computer a fost infectat.
Cei de la Bitdenfeder spun că peste 6.000 de siteuri .tk au fost înregistrate în scopuri malefice. Pentru a evita detecția, criminalii informatici variază mesajele de la „Video privat al lui X”, la „Imagini cu X dezbrăcat” sau „video XXX”.
Accesând linkul, utilizatorii sunt direcționați către un fals site YouTube, unde un fișier „Flash Player” executabil instalează un virus de tip troian.
Virusul descarcă o extensie de browser ce postează automat escrocheria pe peretele de Facebook al utilizatorului în numele lui și îi accesează fotografiile din cont, mai spun cei de la Bitdefender.
„Adobe Flash Player s-a blocat, vă rugăm actualizați pentru cea mai recentă versiune,” este mesajul afișat pe pagina frauduloasă.
Pentru a crește rata de infecție, virusul are posibilități multiple de instalare. Pe lângă procesul automat de descărcare pe dispozitivul mobil sau pe computer, acesta se poate multiplica atunci când utilizatorul dă click pe falsa actualizare de Adobe Flash Player, mai arată Bitdefender.
Pentru a face escrocheria și mai credibilă, criminalii informatici falsifică numărul de vizualizări ale postării și pretind că peste 2 milioane de oameni ar fi accesat imaginile infectatedin linkul de YouTube. Pentru și mai multă credibilitate,utilizatorului îi sunt afișate restricțiile de vârstă specifice imaginilor cu conținut pronografic. Cei de la Bitdefender spun că troianul este detectat de soluția lor sub denumirea Trojan.FakeFlash.A (Trojan.GenericKD.1571215), iar linkul este marcat ca fiind fraudulos.
C.A.