Baner
Naslovna -> Vijesti -> Ostalo -> Facebook korisnike napao clickjacking crv

RSS prijava

RSS Sigurnost.info

Posjetitelji

Trenutno aktivnih Gostiju: 2 
Facebook korisnike napao clickjacking crv
PDF Ispis E-mail

Stotine tisuća korisnika Facebooka postali su žrtve trika socijalnog inženjeringa koji je omogućio tzv. clickjacking crvu da se proširi po Facebooku.

Profile koje je crv pogodio lako je prepoznati po tome što na njima postoji „like“ na jedan od slijedećih linkova: "LOL This girl gets OWNED after a POLICE OFFICER reads her STATUS MESSAGE", "This man takes a picture of himself EVERYDAY for 8 YEARS!!", "The Prom Dress That Got This Girl Suspended From School", "This Girl Has An Interesting Way Of Eating A Banana, Check It Out!". Klikom na link, korisnik se preusmjeruje na stranicu na kojoj piše „Click here to continue“. Klikne li korisnik bilo gdje na stranici, na njegovu se profilu pojavljuje jedna od prethodno navedenih poruka. Trik se zove clickjacking i navodi korisnika da klkne „like“ na stranicu, a da pri tome nije svjestan da će stranica biti preporučena svim njegovim prijateljima. Nažalost, upravo su poruke ovakvog sadržaja najinteresantnije korisnicima Facebooka. Antivirusna kuća Sophos je ustanovila da su navedene stranice zaražene trojanskim konjem Troj/Iframe-ET.

(Izvor: +CERT.hr, 31.05.2010., http://www.cert.hr/)