Panda Security Descobre Novos Códigos Maliciosos que Abusam de Usuários do Facebook
O PandaLabs, laboratório anti-malware da Panda Security, está alertando os usuários sobre novas ameaças que estão utilizando o Facebook e programas de Mensagens Instantâneas, como MSN e Yahoo para se espalharem na rede. Uma destas ameaças é o Asprox.N, um Trojan que chega às vitimas via e-mail, informando que a conta do Facebook está sendo utilizada para distribuir spam e que, para segurança, as credenciais foram alteradas e estão em um documento word no anexo, chamado de Facebook_details.exe.
Para que o usuário não perceba a armadilha o Trojan faz um download de um arquivo .doc para abrir o programa e enganar o usuário, enquanto isso, outro download é executado pelo programa malicioso, para abrir todas as portas disponíveis e a conexão com diversos servidores de e-mail , na tentativa de enviar spams para quantos usuários for possível.
O outro código malicioso é o Lolbot.Q, que está sendo distribuído através de aplicativos de mensagens instantâneas como o MSN e o Yahoo, exibindo uma mensagem com um link malicioso. Este link baixa um worm projetado para roubar senhas do Facebook e impedir que os usuários acessem suas contas.
Assim que tentar acessar sua conta o usuário vai se surpreender com uma mensagem informando a suspensão da conta e que para reativá-la será necessário preencher um questionário, com a oferta de prêmios, que incluem notebooks, iPads e outros produtos para incentivar a participação.
Após responder várias perguntas, os usuários são convidados a inserir o seu número de telefone celular, onde receberão créditos para baixar dados a um custo de €8,52 por semana. Na subscrição do serviço, as vítimas vão receber uma senha para recuperar o acesso à sua conta no Facebook.
Segundo Eduardo D’Antona, Diretor Corporativo e de TI da Panda Security Brasil, “Mais uma vez os cibercriminosos estão utilizando as redes sociais para enganar e infectar novas vítimas com malwares. A popularidade destes meios de comunicação faz com que eles sejam explorados cada vez mais.”