Ένα νέο trojan κοινωνικής εξαπάτησης από τα τέλη του 2011 κατόρθωνε να κλέβει τα στοιχεία εισόδου από περισσότερους από 16.000 λογαριασμούς χρηστών στο Facebook όπως ανακάλυψε η ESET. Στόχος του κακόβουλου λογισμικού ήταν κατ'αρχήν η κλοπή προσωπικών στοιχείων εισόδου στο Facebook (login details) και, σε περίπτωση ο χρήστης έπαιζε το παιχνίδι Texas HoldEm Poker, να δημιουργήσει link των στοιχείων με τα στατιστικά των χρηστών του δημοφιλούς και νόμιμου παιχνιδιού της Zynga Inc, που έχει περισσότερους από 35 εκατομμύρια ενεργούς χρήστες. Σύμφωνα με τα στατιστικά ανίχνευσης της ESET το malware εξαπλώθηκε σχεδόν αποκλειστικά στο Ισραήλ.
Η ESET ξεκίνησε να ερευνά το Trojan στις αρχές του 2012, ωστόσο, οι χρήστες των λύσεων ασφαλείας ESET ήταν προστατευμένοι ήδη από το Δεκέμβριο του 2011, χάρη στην προληπτική ανίχνευση αυτής της απειλής. Επίσης, καθώς σύμφωνα με τα στατιστικά ανίχνευσης η απειλή διαδιδόταν μόνο στο Ισραήλ, η ESET είχε ενημερώσει την Ισραηλινή CERT (Computer Emergency Response Team) και τις αστυνομικές αρχές από τις αρχές του 2012. Πλέον οι έρευνες έχουν ολοκληρωθεί, η απειλή έχει εξουδετερωθεί και η ESET είναι σε θέση να αποκαλύψει πληροφορίες για την ανατομία της επίθεσης.
Η επίθεση στηρίχθηκε στη χρήση malware για την απόκτηση των στοιχείων εισόδου του χρήστη στο Facebook, το σκορ του στο παιχνίδι του πόκερ, καθώς και των πληροφοριών που είναι αποθηκευμένες στις ρυθμίσεις του Facebook αναφορικά με τον αριθμό των πιστωτικών καρτών και τη δυνατότητα αύξησης της πίστωσης στο Texas HoldEm Poker, αφού το παιχνίδι διέθετε μία λειτουργία που επέτρεπε στους χρήστες να αναπληρώσουν της αξίας της μάρκας με πραγματικά χρήματα, εισάγοντας τα στοιχεία της πιστωτικής κάρτας ή του λογαριασμού PayPal.
Για να υποκλαπούν τα στοιχεία εισόδου, κατά την επίθεση χρησιμοποιήθηκε ένας «στρατός» 800 υπολογιστών, που είχαν όλοι μολυνθεί και ελέγχονταν από τον επιτιθέμενο, εκτελώντας εντολές από το C&C (Command&Control) server.
Οι μολυσμένοι υπολογιστές λάμβαναν εντολές να συνδεθούν στους λογαριασμούς Facebook του χρήστη και να αποκτήσουν το σκορ του στο Texas HoldEm, καθώς και τα στοιχεία των πιστωτικών καρτών.
- Σε περίπτωση που ο χρήστης δεν είχε πιστωτική κάρτα ή είχε χαμηλό σκορ, ο μολυσμένος υπολογιστής λάμβανε οδηγίες να μολύνει το προφίλ του Facebook του θύματος με ένα link που οδηγούσε σε έναν ιστότοπο phishing, ο οποίος άμεσα ή έμμεσα δελέαζε τους φίλους του χρήστη να επισκεφθούν ένα website που έμοιαζε με την αρχική σελίδα του Facebook. Αν οι ίδιοι έβαζαν σε αυτή τη σελίδα τα στοιχεία εισόδου τους, τότε επίσης μολύνονταν.
- «Δεν αρκεί μόνο μία καλή λύση ασφαλείας για να είμαστε ασφαλείς από τις επιθέσεις που βασίζονται σε μεθόδους κοινωνικής εξαπάτησης, χρειάζεται επίσης να είμαστε οι ίδιοι προσεκτικοί σε τέτοια τεχνάσματα», επισημαίνει ο Róbert Lipovský, Security Intelligence Team Lead στην ESET, προσθέτοντας «Ο χρήστης θα μπορούσε να αναγνωρίσει την ψεύτικη σελίδα Facebook αν έλεγχε το URL του site.»
Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου