От изследователския екип на Kaspersky Lab откриха примери за някои зловредни разширения за Chrome, които са насочени към Facebook потребители в Бразилия. Атаката използва няколко метода да изкуши потребителите да инсталират зловредния софтуер и въпреки че от Google полагат усилия, кибер престъпниците, които са в основата на атаката, продължават да правят нови варианти и да ги публикуват в Chrome Web Store.
От Kaspersky споделят, че от това, което наблюдават, атаката е вероятно провокирана от това, че в Бразилия Chrome е най-популярният браузър, а Facebook е социална мрежа номер 1. Атаките се разпространяват чрез зловредни приложения, някои от тях дори се хостват в Chrome Web Store.
До момента приложенията, свързани с промяна в цвета на профила на потребителя, следят кой е разгледал даден профил и ни учат ‘как да махнем вирус от нашия Фейсбук профил’.
“Зловредното приложения се представя за Adobe Flash Player,” обяснява Fabio Assolini от Kaspersky. След като се инсталира, зловредното приложение получава пълен достъп до профила на жертвата.
Скриптът дава пълен достъп и контрол до Facebook профила на жертвата и впоследствие следват зловредни постове на стената и лайкове на различни страници. Лайковете като че ли са голямата цел на атаката, тъй като кибер престъпниците ги продават на компании, които търсят варианти да увеличат видимостта и популярността на бранда си.