torsdag 24 maj 2012

- TechWorld:

Ny trojan utpressar Facebook-användare

En ny variant av trojanen Carberp är inriktad på att lura Facebook-användare att deras konton är låsta och att de måste betala en lösensumma för att få åtkomst till kontot. När ett offer använder en dator som infekterats av Carberp-trojanen skickas denne vidare till en falsk startsida för Facebook som meddelar att kontot är låst. Användaren uppmanas därefter att skriva in sitt namn, epostadress, lösenord, födelsedatum samt transaktionsnummer på en Ucash-överföring på 20 euro för att godkänna upplåsningen av kontot. Den falska sidan uppger att Ucash-summan kommer att läggas till på användarens "Facebook-saldo", vilket givetvis inte är sant.


Sidan som utpressarna skapat ser ut som en legitim Facebooksida och det kan vara svårt för ett ovetande offer att förstå att de utsätts för ett bedrägeri.

Hittills ingen svensk variant
Anders Nilsson säkerhetsspecialist på Eurosecure, distributör av ESET Nod32 antivirus, förklarar:

- I detta fall fungerar Carberp som en så kallad man-in-the-browser, en attackform som liknar en man-in-the-middle-attack. Trojanen övervakar olika api:n i Windows som läser och skriver på nätet och kan på så sätt byta ut vilken sida som visas – i detta fall visas en falsk Facebooksida. Eftersom Carberp har kontroll över datorn så kan man alltså inte lita på den url som visas. Vet man inte att man är infekterad kan det svårt att veta att man är utsatt för bedrägeriförsök.

- Carberp är mycket spridd i Östeuropa och Ryssland. Hittills har vi dock inte sett någon variant av Facebook-texten på svenska.

I en tid när allt fler har backup på sina viktiga filer i datorn, försöker utpressare hitta nya vägar att skrämma användare till att betala pengar. Just Facebook är en tacksam måltavla då målgruppen för attacken är väldigt stor, samtidigt som Facebooks användare både litar på sidan och dessutom är livrädda att bli av med information eller kontrollen över sitt konto.


Bilden visar hur koden till Carberps "Facebook-plugin" ser ut. Den matchar alla url:er som innehåller "*//*facebook.com/*", och byter ut det mot ett statiskt innehåll som påstår att man måste verifiera ålder och land genom att betala med Ucash. Pengar som man sedan ska få tillbaka när verifieringen är klar.

Anonyma överföringar
Genom att använda Ucash är också risken att bedragarna spåras minimal, då Ucash kan liknas med en anonym kontant betalning. Bedragarna kan alltså ta emot en betalning och omedelbart omsätta pengarna de tjänat på andra platser på nätet, alternativt sälja e-pengarna vidare.

Vid vanliga liknande attacker mot exempelvis bankers inloggningssidor krävs i princip alltid att bedragaren vid något tillfälle måste föra över pengar mellan bankkonton för att komm åt dem, vilket ökar risken att de åker fast. Därför har det blivit allt vanligare att bedragare använder sig av olika betaltjänster och direktöverföringar.

Behövs någon form av reglering eller övervakning av hanteringern av så kallade e-pengar?

- Anonymitet kan ha negativa baksidor, men jag kan trots det inte påstå att jag är för någon form av reglering, det är en universallösning jag inte riktigt litar på. Däremot är det viktigt att de datoranvändare som fått sina datorer infekterade med allvarliga trojaner och botnätsklienter får reda på det och här spelar internetleverantörerna en viktig roll. I extremfallen kan det vara läge att stänga av tillgången till nätet helt, till exempel när man ser att en dator skickar stora mängder spam, något som vissa svenska isp:er redan gör, säger Anders Nilsson.






Träffa en TED-talare


Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har 3 kommentarer:

Övervakning, kontroll och reglering - (Riverman) 2012-01-31 14:46

Värdelösa bilder - (Daemonmonkey) 2012-01-31 20:50

Om Facebook - (Ancient Brit) 2012-02-01 11:06

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

DAGENS TOPPARTIKLAR

Dell: "Därför bör du köpa ny
dator för att köra Windows 8"

Windows 8 Dell planerar att släppa flera datorer till Windows 8-lanseringen. Enligt Dells vd, Michael Dell, behövs nämligen datorer med pekskärm för att utnyttja Windows 8 fullt ut.

(2 kommentarer)


- PC för Alla:

IBM förbjuder Siri -
"Apple kan höra allt"

(31 kommentarer)


- TechWorld:

Nyheterna i Windows 8

(61 kommentarer)


- PC för Alla:

"Microsoft Office släpps
för IOS och Android"


- PC för Alla:

Pentax Q

Pentax Q: Rolig men
dyr liten kamera


- PC för Alla:

"Windows RT kan
öka intresset för Ipad"

(41 kommentarer)

Annons från Microsoft

- Partnerzon:

15 smarta genvägar som vässar ditt surfande

Till din smartphone | Fler app-tips

- PC för Alla:

vidtrim

Gör ett filmklipp


Antivirus online

Säkra din dator här!

Windows 7

Allt om Windows 7

Här hittar du artiklar, skolor, tips och trix om Windows 7.

Dagens surftips

- PC för Alla:

loreen

Ladda för Loreen


Bli ett fan

PC för Alla on Facebook

Välj rätt dator

m.pcforalla.se

Har du en smartphone?
- missa inte vår mobilsajt!

Prisjämförelse

Nyhetsbrev

Missa inte PC för Allas
smarta nyhetsbrev
Beställ direkt:


Extreme

Läs mer om nyhetsbreven här!


Annons från Microsoft

Annons från Microsoft

- Partnerzon:

8 tips för säkrare shopping på nätet

- Partnerzon:

Project Prometheus Training Center

Dagens app

- PC för Alla:

vidtrim

Gör ett filmklipp


Dagens surftips

- PC för Alla:

loreen

Ladda för Loreen


Annons från Microsoft

- Partnerzon:

15 smarta genvägar som vässar ditt surfande

PC för Alla i mobilen

PC för Alla - nu som app!

Tävling

Vinn ultrabook!

I senaste PC för Alla

Hackare och virus

Bli ett fan

PC för Alla on Facebook

Bli ett fan

PC för Alla on Facebook

Välj rätt dator

m.pcforalla.se

Har du en smartphone?
- missa inte vår mobilsajt!

Prisjämförelse

Nyhetsbrev

Missa inte PC för Allas
smarta nyhetsbrev
Beställ direkt:


Extreme

Läs mer om nyhetsbreven här!

Eforum


Nyheter från:



Senaste speltrailers från Loading.se


Utvalda jobb

Utvalda företag

5minuter.se

Testa gratis: Filmerna som lär dig mer om programmen i din dator

Bli datorproffs på 5 minuter

PC för Allas smarta videokurser - testa gratis!
Prenumerera på nyheter

Missa inte PC för Allas
smarta nyhetsbrev
Beställ direkt:


Extreme

Läs mer om nyhetsbreven här!
PC för Alla-nätverket
Detta är PC för Alla  | Vi gör PC för Alla  | Kontakta oss  | Rättelser  | Kundservice  | Annonsera  | Press

AdtechHar du synpunkter på sajten? Kontakta sajtansvarig: Andreas Thors | Kontakta PC för Alla | Om cookies, personuppgifter & copyright
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 Karta | Copyright © 1996-2012 International Data Group