Categories: Segurança

ESET alerta para nova ameaça no Facebook e no Chrome

Os cibercriminosos utilizam uma mensagem falsa no Facebook que se faz passar por um vídeo, normalmente com o título “o meu primeiro vídeo”, “o meu vídeo” ou “vídeo privado” para atrair os utilizadores.

Se a vitima der um clique na ligação disponibilizada é encaminhada para uma página falsa do Youtube. Nessa página, não existe a possibilidade de se visualizar o vídeo, mas apenas de descarregar uma extensão adicional.

Esta extensão consiste numa imitação do plugin legítimo “Make a Gif”. A ESET deteta esta ameaça com os nomes de código JS/Kilim.SO e JS/Kilim.RG.

O plugin malicioso infecta o browser e publica diversos vídeos no perfil da vítima no Facebook, identificando vários amigos, para além de os enviar também por mensagem privada. Desde o inicio do mês de Abril esta ameaça já foi detetada pela ESET em dezenas de países, entre eles Portugal, mais de 10.000 vezes.

“Esta campanha maliciosa está a infetar diversas contas do Facebook com uma elevada taxa de sucesso. Apesar de neste momento apenas os utilizadores do Chorme estarem em risco, nada garante que esta ameaça não se espalhe a outros browsers nos próximos dias.” afirma Lukas Stefanko, Investigador de malware da ESET.

Se inslatou inadvertidamente esta ameaça, a ESET recomenda que no browser Chorme digite chrome://extensions/ na barra de endereços, localize na lista de extensões o nome “Make a Gif” e clique no símbolo da lixeira para o remover.

 

Redação Silicon

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

4 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

5 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

6 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

1 semana ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

2 semanas ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

2 semanas ago