نصب بدافزارها توسط ابزارهای کاربردی مبتنی بر سایت فیس بوک
ارسال شده توسط فرهاد جعفری در 14 دی 1386 - 23:55 - مجموع
0 نظر
منبع: WinBeta.Net
بر طبق گزارش سایت های مختلف امنیتی و اخبار اخیر پیرامون سایت شبکه اجتماعی "فیس بوک"، جدی ترین خطر امنیتی که باعث نصب بدافزار بر روی رایانه کاربران میشود، کاربران Facebook را هدف قرار داده است.

بر طبق گزارش امنیتی تیم تحقیقات امنیتی Fortinel Global این بدافزار توسط نصب یک ابزار پلتفرم (Platform Application) به سرعت در محیط شبکه اجتماعی سایت Facebook.com در حال پخش است. این ابزار با نام "Secret Crush" شناخته میشود و ابتدا در بخش درخواست ها یا Request به چشم کاربر نمایان میشود.

کاربر قربانی با تایید این درخواست و در نتیجه نصب ابزار کاربردی در حساب فیس بوک خود باعث حمله جاسوس ابزار پنهانی میشود که در آدرس Zango ذخیره شده است. این بدافزار به سرعت پس از نصب تعدادی تبلیغات و بخش های مختلف نا خواسته را بر روی مرورگر کاربر قربانی نصب می نماید.

گفتنی است که این بدافزار از آسیب پذیری قدیمی ناشی از IFrame بر روی مرورگر اینترنت اکسپلورر بهره می برد و مشکلات پیرامون گسترش بدافزار مربوطه به مدیریت فنی سایت Facebook گزارش شده است.

مشاهده:
راهنمای امنیتی FortiGuard Center
منبع خبر: WinBeta.Net (نقل از FortiGuard - heise security)