Além do falso e ardiloso Facebook Profile Viewer, foi encontrado um outro golpe a partir da rede social Facebook que atrai os usuários a baixar um falso plugin do Adobe Flash Player. Dessa forma, torna-se perceptível que ele aponta para uma página no Facebook com mais de 90 milhões de "likes". Para alguns, este grande número de likes no Facebook pode ser uma quantidade suficiente para que se verifique a página de fora. Isso também significa que a página é bastante popular, e que a mesma pode levar os usuários a pensar que ela seja legítima e inofensiva.
No entanto, foi verificado que estes 91 milhões de likes não são verdadeiros, e que tudo não passa de mais uma técnica de engenharia social. Uma vez que os usuários visitam a tal página, eles são levados a um site malicioso. A partir do momento em que pode ser visualizada, a página mostrará um plugin Adobe Flash Player (detectado como TROJ_FAKEADB.US ). Se o usuário baixa o plugin e está navegando na página através do Google Chrome, a página será fechada automaticamente e um arquivo de extensão será descartado. Este arquivo de extensão é detectado como TROJ_EXTADB.US.
Uma vez instalado, o malware usará a conta do usuário afetado. Além disso, TROJ_EXTADB.US foi encontrado para enviar e receber informações de certas URLs. Por causa disso, o acesso a todas as URLs relacionadas com esta ameaça será bloqueado.
Saiba Mais:
[1] TrendLabs - Security Intelligence Blog http://blog.trendmicro.com/trendlabs...e-adobe-flash/