Pubblicita'
Facebook: in vendita più di 1 milione di account
-

Si, avete letto bene: almeno 1 milione e mezzo di credenziali di accesso al noto social network sembrano essere state messe in vendita nel mondo del cybercrimine.
In particolare il laboratorio di VeriSign iDefense ha scoperto su alcuni forum underground la vendita illecita di questi dati, basata addirittura su un listino vero e proprio: 25 dollari per 1.000 account con meno di dieci contatti ciascuno, e 45 dollari per altrettanti account con un numero maggiore di amici.
Non si sa a chi appartengono questi account, ma forse sarebbe meglio per molti di noi cambiare la propria password di accesso.
In base alle info su internet, sembra che l’hacker in questione abbia utilizzato una particolare tecnica: un metodo innovativo che fa uso uso di particolari cookie usati da Facebook per permettere agli utenti appena disconnessi di loggarsi nuovamente senza reinserire la propria password.
Senza dubbio, accanto a questo nuovo metodo, si sarà fatto ampio uso di tecniche di phishing: a questo riguardo sembra che l’italia sia al primo posto (tra i paesi non in lingua inglese) per phishing in base al rapporto annuale della Symantec.
Come dichiarato da Rick Howard, direttore del reparto iDefense di cyber-spionaggio,questi account Facebook possono essere utilizzato probabilmente per infettare altri utenti, trasferendo malware tramite i sempre più consueti messaggi di phishing che oramai girano su facebook.
Si vede ad esempio queste immagini che raccolgono solo alcuni tentativi nel giro di poche ore di infettare gli amici di Facebook di un utente evidentemente colpito da Koobface
Inutile dire che se si clicca su uno di quei link (dovrebbero essere oramai offline, MA NON CERCATE DI RAGGIUNGIERLI XCHE’ VI POTRESTE INFETTARE!!!) si viene dirottati, come di consueto con Koobface, verso una pagina che dovrebbe riproduttre un finto video, e che ovviamente richiede il download di un finto codec, che a sua volta infine si rileva essere un finto scanner antimalware.
Vuoi tutti gli aggiornamenti di IbA's Blog in tempo reale? Abbonati ai nostri Feed RSS.



Loading...
















Commenti recenti