Facebookon ismerkedik a Febipos trójai

A Febipos trójai Facebookon terjed, és több szempontból képes manipulálni a fertőzött számítógép felhasználójának közösségi oldalát.
 

A Febipos.A trójai kifejezetten a Facebook köré építkezik. Egyrészt a közösségi oldalt használja fel arra, hogy minél több rendszerre kerülhessen fel, másrészt képes felbolygatni a felhasználók profiljait. A kártékony program fontos jellemzője, hogy a Facebookkal kapcsolatos manipulációit távolról vezérelhető módon valósítja meg. Vagyis a terjesztői különféle konfigurációs fájlok segítségével szabályozhatják, hogy a trójai mit, milyen módon tegyen.

Az Isidor Biztonsági Központ jelentése szerint a Febipos.A a következő feladatok elvégzésére vehető rá:
- oldalak lájkolása
- üzenetek megosztása
- csoportokhoz való csatlakozás
- barátok meghívása
- üzenetek küldése chaten keresztül
- üzenetek kommentelése.

A trójai fontos jellemzője, hogy a Chrome és a Firefox böngészőkkel kompatibilis. Ezen alkalmazásokhoz telepít egy-egy kiegészítőt, amelyek gondoskodnak arról, hogy a károkozó a fentiekben említett feladatait el tudja látni. Amikor a felhasználó egy "fertőzött" böngészőt elindít, akkor a trójai, illetve az ahhoz tartozó kiegészítő a felhasználó munkamenete alapján a háttérben tevékenykedik. Eközben rendszeresen tölti le a működését vezérlő konfigurációs fájlokat.

 
  1. 3

    Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.

  2. 4

    A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.

  3. 4

    A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.

  4. 4

    A Microsoft két biztonsági hibajavítást adott ki a Microsoft Defenderhez.

  5. 3

    Számos biztonsági frissítés érkezett a Dovecothoz.

  6. 3

    A Postfix fejlesztői egy közepes veszélyességű hibát orvosoltak.

  7. 4

    A MariaDB-hez több biztonsági javítás vált elérhetővé.

  8. 4

    A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.

  9. 5

    A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.

  10. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség