29. leden, 2013 | Tiskové zprávy

ESET: Trojan ukradl přihlašovací údaje více než 16 tisícům uživatelů Facebooku

ESET, lídr v proaktivní ochraně před internetovými hrozbami s dvacetiletou historií, objevil trojského koně, který podvodně ukradl přihlašovací údaje více než 16 tisícům uživatelů sociální sítě Facebook. Hrozba využívala ke krádežím přihlašovacích údajů do Facebooku jejich propojení se statistikami uživatele ve hře Texas Holdem Poker, pokud ji uživatel hrál. Texas Holdem Poker je oblíbená facebooková aplikace od společnosti Zynga Inc. Podle stránky AppData má měsíčně více než 35 milionů aktivních uživatelů.

Pomocí tohoto malwaru získal útočník přihlašovací údaje uživatele, jeho skóre ve hře a také informaci o tom, kolik kreditních karet má uložených ve svém nastavení Facebooku, a může je tedy použít pro navýšení svého kreditu v pokeru. Hráč si totiž může čipy doplnit i výměnou reálných peněz zadáním údajů ke své kreditní kartě nebo PayPal účtu. Pokud šlo o hráče bez kreditní karty nebo měl ve hře nízké skóre, dostal nakažený počítač příkaz vložit na jeho facebookový profil odkaz na phishingovou stránku. Ta přímo nebo nepřímo lákala hráčovy přátele na web připomínající hlavní přihlašovací stránku Facebooku. Pokud do ní tito lidé vložili své přihlašovací údaje, ty pak skončily v rukou útočníka. Při analýze tohoto botnetu společnost ESET zjistila, že zločinci se tímto způsobem podařilo získat 16 194 přihlašovacích údajů do oblíbené sociální sítě. Nutno podotknout, že podobným způsobem mohla být zneužita i jiná Facebook aplikace, nejen Texas Holdem Poker.

Přihlašovací údaje k Facebooku sbíral útočník za pomoci armády zhruba 800 jím ovládaných počítačů, které vykonávaly příkazy zadávané řídícím serverem. Tvůrce této hrozby spustil útok s předem získanými přihlašovacími údaji několika Facebook účtů.

Zkoumáním tohoto trojského koně se ESET začal zabývat na začátku roku 2012. Díky proaktivní generické detekci však byli uživatelé antivirových řešení společnosti ESET před hrozbou chráněni již od prosince 2011. Statistika detekce tehdy ukázala, že trojan se v drtivé většině šíří v Izraeli. ESET proto kontaktoval izraelský CERT (Computer Emergency Response Team) a také izraelskou policii. Během vyšetřování ESET o podrobnostech této hrozby nemohl veřejně informovat, aby nenarušil jeho průběh. V této chvíli jde již o nefunkční infekci.

„K ochraně před útoky využívajícími metod sociálního inženýrství nestačí jen technické zabezpečení. Uživatelé by zároveň měli být ostražití," říká Róbert Lipovský, analytik společnosti ESET. „Falešnou vstupní Facebook stránku mohl uživatel jednoduše poznat, pokud by se v internetovém prohlížeči podíval na adresu této stránky,“ dodává Lipovský.

Počet hrozeb, které pro své šíření využívají sociální síť Facebook, rychle roste. ESET proto nedávno představil aplikaci s názvem ESET Social Media Scanner, která dokáže zdarma na profilu uživatele zjistit přítomnost škodlivých nebo phishingových internetových odkazů. Kromě toho umí aplikace najít škodlivé odkazy i na časové ose přátel uživatele na Facebooku.

Více informací najdete na blogu: http://blog.eset.com/2013/01/29/pokeragent-stealing-over-16000-facebook-credentials

O společnosti ESET

Společnost ESET, která byla založena v roce 1992, je světovým poskytovatelem bezpečnostního softwaru pro firemní klientelu a domácnosti. Společnost vyvinula špičkové bezpečnostní řešení a stále si udržuje přední místo na trhu proaktivní detekce počítačových hrozeb. Softwarové řešení ESET NOD32 Antivirus drží světový rekord v počtu ocenění v testu „VB100“, který provádí magazín Virus Bulletin, a od počátku testování v roce 1998 nebyl jediný výskyt volně šířeného počítačového červa nebo viru, který by tento program nezachytil. Na řešení ESET NOD32 Antivirus, ESET Smart Security a ESET Cybersecurity for Mac spoléhají miliony uživatelů na celém světě a patří mezi nejvíce doporučovaná bezpečnostní řešení na světě.

Společnost ESET má celosvětovou centrálu v Bratislavě (Slovensko), regionální distribuční centra jsou v San Diegu (USA), Buenos Aires (Argentina) a v Singapuru. Výzkumná centra ESET pro analýzu malware se nacházejí v Bratislavě, San Diegu, Buenos Aires, Praze (Česká republika), Krakově (Polsko), Montrealu (Kanada) a v Moskvě (Rusko), přičemž společnost ESET disponuje rozsáhlou sítí partnerů ve více než 180 zemích světa.

 

Kontakt pro média:

Tomáš Perman

PR Consultant ESET

E-mail: tomas.perman@relativepr.cz

Media Kit ke stažení

ESET Media Kit ke stažení

Firemní logo, produktová grafika i představení firmy.