Féreg lopja a Facebook-jelszavakat
A Ramnit nevű számítógépes vírussal legkevesebb 45 ezer Facebook-jelszót szereztek meg internetes bűnözők.
Egy számítógépes féreg legkevesebb 45 ezer Facebook-azonosítót és jelszót lopott el – figyelmeztet egy biztonsági cég, melyet a BBC idéz. Nagyrészt francia és amerikai felhasználók érintettek a Seculert szerint.
A Ramnit |
Az ESET enciklopédiája szerint a Win32/Ramnit egy fájlfertőző vírus, amelynek kódja minden rendszerindításkor lefut. DLL és EXE formátumú állományokat képes megfertőzni, ám ezen kívül a HTM, illetve HTML fájlokba is illeszt kártékony utasításokat. Végrehajtásakor sebezhetőséget keres a rendszerben (CVE-2010-2568), és ha még nincs befoltozva a biztonsági rés, úgy távolról tetszőleges kód futtatására nyílik lehetőség. A támadók a távoli irányítási lehetőséggel képernyőképek készítését, jelszavak és egyéb bizalmas adatok kifürkészését, továbbítását is el tudják végezni. |
A bűnös egy jól ismert malware, a Ramnit – amely már 2010 áprilisa óta okoz jelentős károkat – például banki adatokat. Tavaly novemberben és decemberben is a nyolcadik legelterjedtebb vírus volt, tavaly szeptembertől december végéig 800 000 gépet fertőzött meg.
A Facebook csak annyit mondott a BBC-nek, hogy vizsgálja a kérdést.
A Seculert blogjában azt írják, a Ramnit által megszerzett hitelesítő adatokat egyrészt arra használják, hogy rosszindulatú hivatkozásokat továbbítsanak az áldozatok ismerőseinek. Másrészt sokan ugyanazt a jelszót használják több szolgáltatáshoz, így további értékes információkat is szerezhetnek a bűnözők.
A közösségi oldalak gazdag zsákmánnyal kecsegtetik a hackereket, hiszen hatalmas mennyiségű személyes adatot publikálnak a felhasználók.
Akit érint a támadás, annak nem elég az antivírus-szoftver futtatása utólag, hiszen a féreg már megszerezte a jelszót. Az ilyen esetekre a rendszeres jelszócsere és a jó jelszó lehet a megoldás.