Social Engineering 2.0: Gefährliche Facebook-App im Umlauf

Kaspersky Lab zeigt, wie raffiniert sich eine schädliche App im Facebook-Chat verbreiten lässt

Moskau/Ingolstadt, 22. März 2011 - Kaspersky Lab warnt vor einer gefährlichen Facebook-App, die aus der Neugier der Nutzer Geld macht, indem sie den Versand einer bestimmten SMS provoziert.

Durch das Klicken auf einen Link im Facebook-Chat wird auf dem Profil vieler Facebook-Nutzer eine schädliche App platziert - und das nur, weil ihr Interesse auf eine Schocknachricht [1] gelenkt wurde. Obwohl die Applikation aufgrund ihres offenbar zufällig gewählten Namens leicht als maliziös zu identifizieren ist, waren bisher erschreckend viele Nutzer von der Bedrohung betroffen. Vor allem Nutzer in der Ukraine, in Indien und in den USA haben der schädlichen App Zugriffsrechte gewährt und ihrer Verbreitung unter den eigenen Facebook-Freunden somit Tür und Tor geöffnet. Deutsche Facebook-Nutzer waren von der Attacke bisher kaum betroffen.

Die Rechte erschleicht sich die Applikation, indem sie unter anderem um Zugriffserlaubnis auf Basisinformationen wie Freundschaften bittet, bevor die Schocknachricht vollständig offenbart wird - was ebenfalls Skepsis wecken sollte. Und die Nutzer, die nun nach wie vor neugierig sind, was sich hinter der schockierenden Meldung verbirgt, werden aufgefordert, an einem Quiz teilzunehmen - vermeintlich, um sich zur Spam-Vermeidung als Mensch zu verifizieren. Die Ergebnisse des Quiz erhalten sie, sofern sie bereit sind, eine SMS an eine bestimmte - natürlich kostenpflichtige Nummer - zu versenden. Auf diese Weise erhalten die Cyberkriminellen etwa drei Euro von jedem Opfer dieser Applikation.

Stefan Tanase, Senior Regional Researcher bei Kaspersky Lab, weist in seinem Blogbeitrag auf die Hauptmotivation der Angreifer hin: „Wichtig an der ganzen Geschichte ist vor allem, dass die Cyberkriminellen es auf das Geld der getäuschten Nutzer abgesehen haben." 

Stefan Tanases Blogbeitrag inklusive Screenshots zum diesem Thema ist verfügbar unter: http://www.securelist.com/en/blog/6115/Yet_another_malicious_Facebook_app_Father_crashes_and_dies

 [1] Originaltext der Chat-Nachricht: „Father crashes and dies because of THIS message posted on his daughters profile wall"

 

Quelle

Tags:
Facebook, kaspersky, Spam
Datum:
Dienstag, 22. März 2011, 15:34 Uhr

Kommentar abgeben

» Besondere Hinweise für Spammer

Die E-Mailadresse in den Angaben benötigen wir zur Anzeige Ihres persönlichens Gravatars. Sollten Sie bisher noch keinen Gravatar nutzen, können Sie sich kostenlos auf Gravatar.com für die Nutzung registrieren.

Relevante Artikel

Es wurden leider keine passenden Einträge gefunden

Relevante Tags