• Twitter: Mensagens Levam a Phishing e Malware

    Se você recebeu uma mensagem privada de um outro usuário do Twitter dizendo "lol ur famous now", seguindo para uma página falsa do Facebook na qual você precise entrar no Twitter para ver o vídeo da fama em questão e, em última caso tiver feito o que foi pedido, você correndo o risco de obter a sua conta invadida e um malware instalado no seu computador. Esse foi um alerta feito pelo especialista em segurança Chris Boyd, da GFI Lab. O esquema é bastante inteligente e de grande alcance; depois que a pessoa introduziu as suas credenciais de login do Twitter, efetivamente, ela abriu uma enorme porta para que os atacantes entrem em atividade.

    As vítimas são redirecionadas para um site falso de exibição de um vídeo do YouTube além de um background falso no Facebook. Para ver o tal vídeo, os usuários são convidados a baixar e atualizar um player para o YouTube:



    Usuários do Twitter devem ter cuidado com mensagens que disseminam malware


    Como esperado, o arquivo oferecido não se trata de nenhuma atualização de software, e sim, do carregador de malwares "Umbra", que cria arquivos ocultos, começando com executáveis ​​em pastas, e escraviza a máquina em uma botnet. A página do app scammy já foi removida pelo Facebook, mas, no entanto, os usuários são aconselhados a baixar atualizações de software a partir de fontes oficiais, e não confiar em cada mensagem privada que eles recebem através de redes sociais.


    Saiba Mais:

    [1] GFI Labs http://www.gfi.com/blog/twitter-vide...umbra-loaders/