Artikel top billede

(Foto: Computerworld)

Farlige venneanmodninger på Facebook

Falske venneanmodninger på Facebook lokker brugerne ned i
et sort hul, hvor hackere kan stjæle personlige oplysninger.

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Tusindvis af personer har i løbet af den seneste tid modtaget e-mails med en notifikation om en ny venneanmodning på Facebook.

I et forsøg på at lukrere på Facebooks massive popularitet blandt alverdens pc-brugere har kriminelle bagmænd igennem den seneste tid udsendt tusindvis af e-mails, der tilsyneladende har det sociale netværk som afsender.

De pågældende e-mails udgiver sig for at være en notifikation om en ny venneanmodning, Men i stedet for at formidle kontakt til en gammel bekendt fører linket i mailen frem til en inficeret internetadresse, der ved hjælp af det berygtede hackerværktøj Black Hole stjæler oplysninger fra offerets computer.

Det fortæller sikkerhedsfirmaet Trend Micro, som har identificeret mere end 2.000 forskellige internetadresser fordelt over 374 domæner, der benyttes i forbindelse med angrebet. De inficerede websider har forsøgt at installere en variant af ZeuS-trojaneren på offerets pc – et program, som er designet til at stjæle oplysninger til kriminelle gøremål.

Vedholdende angreb

Ud over den omtalte Facebook-e-mail har der været flere andre såkaldte phishing-mails i omløb, der ligeledes har givet sig ud for at have kendte internettjenester som afsender. Eksempelvis LinkedIn og CareerBuilder. Og meget tyder på, at de stammer fra de samme bagmænd.

»Vi har klare klare beviser på, at alle disse angreb er kædet sammen. I flere tilfælde er det de samme internetadresser, der benyttes. Dette tyder på, at de samme bagmænd står bag flere af de pågældende angreb, hvis de da ikke står bag dem alle,« skriver Jon Oliver, direktør for softwarearkitektur hos Trend Micro, i et blogindlæg.

Omfanget af de enkelte angreb har ikke i sig selv været voldsomt stort, men på grund af deres vedholdende og forskelligartede karakter udgør de fortsat en stor sikkerhedsrisiko, vurderer Trend Micro.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere