Startseite » Sicherheit » Neue Malware erfasst Facebook-Konto, warnt Emsisoft

    Neue Malware erfasst Facebook-Konto, warnt Emsisoft

    Malware-Analysten von Emsisoft haben einen massiven Ausbruch neuer Facebook-Malware festgestellt. Eine aktuelle Variante greift sogar den Facebook-Account des Nutzers an.

    Vor einiger Zeit entdeckte Emsisoft die Aktivitäten der Facebook-Bedrohung Trojan-Downloader.Win32.FraudLoad.

    Jetzt gibt es eine neue Version, die den kompletten Facebook-Account übernimmt!

    Vor einigen Tagen wurde eine neue Facebook-Malware aktiv. Benutzer von Emsisoft Anti-Malware sind bereits vor der neuen Variante geschützt, die als Worm.Win32.Yimfoca! A2 oder Trojan.Win32.Scar! IK erkannt wird.

    Diese Malware verwendet das Facebook-Chat-System, um sich durch Benutzer zu verbreiten. Es sendet Nachrichten an Freunde eines infizierten Benutzers, wobei die Nachricht nur „hahahh Foto“ enthält, gefolgt von einem Link. Dieser Link führt zu einer gefälschten Facebook-Seite mit der Meldung „Foto wurde verschoben“. Jeder, der auf „Foto anzeigen“ klickt, erhält die Malware-Datei, ohne es zu wissen.

    Sobald die Datei ausgeführt wird, wird ein anderes Browserfenster geöffnet - und entweder eine harmlose Myspace- oder Google-Seite wird geöffnet. Die Malware bleibt aber unsichtbar im Hintergrund aktiv. Sobald der Benutzer sein Facebook-Konto eröffnet, wird die Malware wieder aktiv und sendet neue Fotonachrichten an alle Freunde des Opfers.

    Bei der nächsten Anmeldung bei Facebook wird die Anmeldeseite gesperrt und die Malware zeigt eine Meldung "Scam Survey" zusammen mit dem Link "Ein Apple-Produkt gewinnen" an..

    In diesem Fall wird der Benutzer eine Webseite mit Werbung oder Partnerlinks aufrufen.

    Eine zweite Variante zeigt die Meldung „Heute ist unser 6. Geburtstag!“, Sobald Facebook eröffnet wird. Wenn der Benutzer wieder zu seiner Anmeldeseite wechselt, wird "Ihr Konto wurde gesperrt!" Der Suspend wird nach 80 Minuten freigegeben. Das Suspendieren wird nur deaktiviert, wenn Sie eine Umfrage ausfüllen! “- Beachten Sie die Grammatik.

    Natürlich ist das Konto nicht gesperrt, es handelt sich lediglich um eine gefälschte Nachricht der Malware, sagt Emsisoft. Wieder führt der Link nicht zu einer Umfrage, sondern zur Anzeigenseite!

    „Die neueste Variante wird vom Chat-System von Facebook verbreitet und zeigt, dass das Vermeiden verdächtiger Websites und das Vertrauen auf (virtuelle) Freunde nicht mehr ausreichend ist.“, sagt Thomas Günther, Emsi Software GmbH.