Artikel top billede

(Foto: Computerworld)

Farlige venneanmodninger på Facebook

Falske venneanmodninger på Facebook lokker brugerne ned i
et sort hul, hvor hackere kan stjæle personlige oplysninger.

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Tusindvis af personer har i løbet af den seneste tid modtaget e-mails med en notifikation om en ny venneanmodning på Facebook.

I et forsøg på at lukrere på Facebooks massive popularitet blandt alverdens pc-brugere har kriminelle bagmænd igennem den seneste tid udsendt tusindvis af e-mails, der tilsyneladende har det sociale netværk som afsender.

De pågældende e-mails udgiver sig for at være en notifikation om en ny venneanmodning, Men i stedet for at formidle kontakt til en gammel bekendt fører linket i mailen frem til en inficeret internetadresse, der ved hjælp af det berygtede hackerværktøj Black Hole stjæler oplysninger fra offerets computer.

Det fortæller sikkerhedsfirmaet Trend Micro, som har identificeret mere end 2.000 forskellige internetadresser fordelt over 374 domæner, der benyttes i forbindelse med angrebet. De inficerede websider har forsøgt at installere en variant af ZeuS-trojaneren på offerets pc – et program, som er designet til at stjæle oplysninger til kriminelle gøremål.

Vedholdende angreb

Ud over den omtalte Facebook-e-mail har der været flere andre såkaldte phishing-mails i omløb, der ligeledes har givet sig ud for at have kendte internettjenester som afsender. Eksempelvis LinkedIn og CareerBuilder. Og meget tyder på, at de stammer fra de samme bagmænd.

»Vi har klare klare beviser på, at alle disse angreb er kædet sammen. I flere tilfælde er det de samme internetadresser, der benyttes. Dette tyder på, at de samme bagmænd står bag flere af de pågældende angreb, hvis de da ikke står bag dem alle,« skriver Jon Oliver, direktør for softwarearkitektur hos Trend Micro, i et blogindlæg.

Omfanget af de enkelte angreb har ikke i sig selv været voldsomt stort, men på grund af deres vedholdende og forskelligartede karakter udgør de fortsat en stor sikkerhedsrisiko, vurderer Trend Micro.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere