Škodlivý plugin pro Google Chrome získá vaše hesla

Škodlivý plugin pro Google Chrome získá vaše hesla

Analytici společnosti ESET odhalili podvodnou kampaň na sociální síti Facebook. Zde se mezi uživateli šíří škodlivý plugin do prohlížeče Google Chrome, který je ve skutečnosti upravenou verzí jinak legitimního doplňku pro tvorbu obrázků ve formátu GIF. Pokud si uživatel tento plugin stáhne, může ztratit kontrolu nad svým profilem. Společnost ESET jen v dubnu detekovala tuto hrozbu, kterou eviduje pod označením JS/Kilim.SO a JS/Kilim.RG, v desítkách zemí celého světa včetně České republiky.

„Útočníci se pomocí technik sociálního inženýrství snaží přesvědčit uživatele Facebooku, aby si přehrál video, které je nejčastěji nazváno My first video, My video či Privat video. Po kliknutí na odkaz se otevře falešná internetová stránka podobná YouTube, která místo přehrání videa žádá o instalaci infikovaného pluginu ‚My Gif‘, neboť jinak nebude údajné video možné přehrát,“ vysvětluje Miroslav Dvořák, technický ředitel společnosti ESET.

Pokud si oběť nainstaluje škodlivý plugin, dojde k nákaze internetového prohlížeče a infiltrace pokračuje i dále. Jeho profil na sociální síti Facebook začne velmi rychle šířit odkaz na falešnou stránku s video obsahem mezi jeho přátele, změní přístupové heslo k jeho profilu na Facebooku a začne přidávat nové přátele, vytvářet facebookové stránky, měnit a skrývat příspěvky. Tato funkcionalita ale aktuálně není využívána.   

Pokud jste se stali obětí tohoto škodlivého kódu, postupujte podle následujících instrukcí:

  1. Odinstalujte škodlivý plugin „Make a GIF“ z prohlížeče Chrome.
  2. Zkontrolujte počítač spolehlivým antivirovým programem či online scannerem.
  3. Po kontrole a vyčištění počítače si změňte heslo do Facebook účtu, případně tak učiňte prostřednictvím jiného bezpečného zařízení. Heslo si neměňte na zařízení s infikovaným internetovým prohlížečem.
Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504