继假冒Facebook个人档案查看器的骗局后,趋势科技发现另外一个Facebook骗局,会诱骗用户下载假冒的Adobe Flash Player插件。我们注意到有无数文章分享指向一个超过九千万人点击过“赞”的Facebook页面。对某些人来说,能在Facebook上得到这么多赞,已经值得让他们去看看那网页了。这也代表这网页非常受欢迎,让用户认为它是正常无害的。
图一、Facebook 垃圾贴文
然而我们证实了这九千万个赞并不是真的,只是个社会工程学陷阱的诱饵。一旦用户访问该网页,会被重定向到下列网站。
图二、用户被重定向到有假冒Adobe Flash Player插件的网站
看起来这网页是提供Adobe Flash Player插件的(实际被检测为TROJ_FAKEADB.US)。如果用户下载插件,并通过Google Chrome浏览网页,网页会自动关闭,随后出现一个Chrome扩展。这个扩展被检测为 TROJ_EXTADB.US。
一旦安装,中毒者的Facebook账号会自动发送相同的垃圾贴文(甚至将他们的朋友标记到贴文内)。此外TROJ_EXTADB.US也会对某些特定网址发送和接收信息。趋势科技PC-cillin 2013云安全软件已经封锁了该威胁所有的相关网址。
社交网站是我们和朋友、同事以及亲人互动的重要部分。它是如此有用,网络犯罪分子和其他坏人也会利用该平台来实施自己的邪恶计划。从窃取信用卡信息到各式各样的诈骗等威胁都有,用户必须要对自己的社交媒体账号保持小心谨慎。点击链接之前始终要小心,即使是来自联系人或朋友的转发内容也要慎重。同时还可需要了解社会工程学如何运作。
网友评论