資安新聞 |
在9月12日下午,許多臉書使用者身分遭到惡意程式的竊取,也爆發一波惡意程式透過臉書散布惡意影片,當使用者點選影片後,就會被要求安裝Chrome瀏覽器的擴充程式;一旦安裝該擴充程式,惡意程式就可以成功冒用使用者的臉書身分,到朋友頁面再繼續散布這個惡意影片的連結
心臉書惡意釣魚影片!今天(9月12日)下午臉書突然爆發一波惡意釣魚影片感染潮,許多臉書使用者的動態牆上,出現了冒用朋友身分來分享的惡意影片,一旦點選影片,進而誤裝偽裝成影片播放機制的Chrome惡意外掛,也恐遭到身分竊取,成了散播惡意程式的幫兇。。
這個透過臉書散布的惡意程式,會先盜用臉書使用者的身分,到好友的臉書頁面中,發布一個臉書的影片連結(Facebook Video),如果使用者不小心點選該影片後,就會連結到一個假的網站,會有YouTube的影片播放頁面,並出現一個視窗,希望使用者安裝Chrome的擴充程式。
其實,這個影片播放的頁面是一個釣魚網站;而要求使用者安裝Chrome瀏覽器的擴充程式,一旦完成安裝,個人的臉書帳號就會遭到惡意程式竊取,便會在你不知情的情況下,假冒你的身分,再到好友的臉書頁面上,同樣分享這個惡意影片的連結。今天下午有許多人在不知情的情況下,成為這個臉書惡意程式的受駭者。
Gico擴充程式目前仍列在Chorme線上商店屬於擴充套件之一,但使用者為了避免臉書帳號遭到用,應該採取以下作法,第一,從Chrome外掛工具中移除Gico,可用chrome://extensions/ 網址找出Gico擴充程式來刪除(或者透過選單 > 更多功能> 擴充功能查詢來找到Gico程式以刪除 )。已遭盜用臉書身分貼文的使用者則應盡快修改臉書密碼,並強制自己所用的其他裝置,也全數登出臉書帳號,來避免權限外流的風險。
不過,資安公司ESET也曾經在今年4月,公布類似的受駭手法,也是透過散布惡意影片的方式,希望臉書使用者安裝瀏覽器的擴充程式。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |