• Malware TROJ_FEBUSER.AA: Hijack de Contas de Mídias Sociais via Firefox

    Os profissionais de segurança da Trend Micro presenciaram uma outra ameaça rondando sites de mídia social, ameça essa que está voltada para usuários do Google Chrome ou Mozilla Firefox. Esta ameaça usa extensões falsas para ambos os navegadores, com a intenção de se infiltrar em sistemas de usuários e roubar contas de mídia social - visando especificamente o popular Facebook, Google+ e contas do Twitter. Para instalar essas extensões falsas, os usuários seriam atraídos através de sites de relacionamento. Assim, os cibercriminosos tentariam instalar um update falso de um player de vídeo.


    Na realidade, esta atualização do player trata-se de um arquivo malicioso detectado como TROJ_FEBUSER.AA, que instala um plugin para o navegador. Tudo vai depender do browser que está sendo utilizado atualmente. Uma versão anterior vimos para o Google Chrome, detectado como JS_FEBUSER.AA, identifica-se como Chrome Service Pack 5.0.0. No caso do Mozilla Firefox, o plugin é o falso Mozilla Service Pack 5.0.


    Saiba Mais:

    [1] Security Intelligence http://blog.trendmicro.com/trendlabs...owser-add-ons/