Троянская программа похитила пароли более 16 тыс. пользователей Facebook, - ESET
Троянская программа похитила пароли более 16 тыс. пользователей социальной сети Facebook, сообщили в пресс-службе международного разработчика антивирусного программного обеспечения ESET. Как отметили в компании, вредоносная программа была разработана специально для этих целей.
Вредоносный код был нацелен на хищение персональной информации пользователей Facebook, а также их статистики в игре Texas HoldEm Poker.
"Следует отметить, что это игровое приложение, созданное компанией Zynga, является абсолютно легальным. По данным AppData, ежемесячно к Texas HoldEm Poker обращаются около 35 млн активных пользователей", - отметили в ESET.
Эксперты начали изучать эту угрозу в начале 2012 . Согласно статистике компании, наиболее подверженной заражению страной оказался Израиль. В начале 2012 г. представители ESET связались с израильским CERT (командой быстрого реагирования в области интернет-безопасности) и полицией Израиля.
"По итогам расследования стало известно, что злоумышленник использовал вредоносную программу для получения учетных данных пользователей Facebook, игровых очков в Texas HoldEm Poker, а также информацию о кредитных картах игроков. Функционал игры позволял пополнять стоимость фишек реальными деньгами, списывая их с кредитной карты или с аккаунта PayPal. Для получения персональных данных использовались 800 скомпрометированных компьютеров: все они были заражены и выполняли инструкции командного C&C сервера. Создатель угрозы начал атаку, используя данные нескольких аккаунтов Facebook, полученных заблаговременно", - рассказали в ESET.
Зараженные компьютеры получали команду на вход в аккаунты пользователей социальной сети для получения результата в Texas HoldEm Poker. Также вредоносный код мог пересылать злоумышленникам конфиденциальные данные кредитных карт, к которым получал доступ. В некоторых случаях, - например, если у пользователя отсутствовали данные кредитной карты в профиле, или же он имел недостаточное количество очков в игре, - вредоносный код при помощи скомпрометированного прежде аккаунта публиковал фишинговую ссылку на стене пользователя. Эта ссылка направляла пользователя на страницу с поддельной формой ввода логина и пароля. Если пользователи, прошедшие по этой ссылке, вводили своих регистрационные данные, то также становились жертвами злоумышленников.
В ESET предполагают, что не только игра Texas HoldEm Poker, но и любое другое приложение Facebook может быть заражено подобным образом.
Читайте также: Чистая прибыль Facebook Inc. по итогам 2012 г. упала почти в 19 раз.