Dispozitivele compromise au fost folosite pentru a ataca special conturile de Facebook, astfel încât să permită propagarea prin intermediul prietenilor victimei. Cele mai afectate au fost unele ţări din America de Sud şi Europa, precum: Brazilia, Polonia, Peru, Columbia, Mexic, Ecuador, Grecia, Portugalia, Tunisia, Venezuela, Germania şi Israel.
Conform sursei citate, în perioada 24 – 27 iunie 2016, mii de utilizatori au primit un mesaj pe Facebook, din partea unui prieten, în care se preciza că au fost menţionaţi într-un comentariu.
‘Mesajul fusese, de fapt, iniţiat de grupul de infractori şi a dus la un atac în două etape. În primă instanţă, era descărcat un troian în computerul utilizatorului, care instala, printre altele, o extensie malware a browser-ului Chrome. Persoanele care folosesc computere cu sisteme Windows pentru a intra pe Facebook au fost cele mai expuse, în timp ce telefoanele cu Windows OS este posibil să fi fost expuse, într-o anumită măsură. Utilizatorii de dispozitive mobile cu Android şi iOS au fost imuni la ameninţare, pentru că programul malware a folosit date care nu sunt compatibile cu aceste sisteme de operare’, se arată în analiza Kaspersky Lab.
Specialiştii companiei de securitate menţionează că troianul utilizat de atacatori nu este nou, în urmă cu aproximativ un an având un mod de operare similar.
În acest context, Facebook a rezolvat problema şi blochează tehnicile folosite pentru a răspândi programul de pe computerele compromise. De asemenea, reprezentanţii reţelei de socializare afirmă spun că nu au observat alte tentative de infectare.
La rândul său, Google a înlăturat cel puţin una dintre extensiile vinovate, din Chrome Web Store.
Kaspersky Lab este o companie globală de securitate cibernetică, fondată în 1997. Peste 400 de milioane de utilizatori individuali sunt protejaţi de tehnologiile Kaspersky Lab, precum şi 270.000 de companii client, pe care le ajutăm să protejeze ce e mai important pentru ele.