FALSO VÍDEO SOBRE AVIÃO DESAPARECIDO ESPALHA VÍRUS NO FACEBOOK
O avião da Malaysian Airlines, que desapareceu durante um voo no dia 8 de março, vem despertando o interesse de muita gente. Criminosos digitais estão se aproveitando da situação para espalhar um vírus no Facebook.
O ataque é feito por meio de um falso vídeo, que promete imagens do Boeing 777, que teria sido encontrado no Triângulo das Bermudas – também conhecido como Triângulo do Diabo.
POR ENQUANTO, VÍRUS NO FACEBOOK SÓ EXISTE EM INGLÊS
Quando um internauta clica no suposto vídeo, descrito em inglês, ele é direcionado para uma página que pede o compartilhamento da mensagem no mural do usuário no Facebook e a instalação de um plugin. Quando instalada, a aplicação insere no computador um malware da categoria “Adware”, que automaticamente começa a exibir anúncios na tela do dispositivo.
Esse tipo de ataque gera lucro para o criminoso digital pela exibição de banners e outros tipos de propagandas. Apesar de ainda estar no começo, o golpe tende a se proliferar, segundo o Analista Sênior de Segurança da Kaspersky Lab, Fábio Assolini.
“Por enquanto, a mensagem só foi detectada no Facebook e em inglês. No entanto, acreditamos que nos próximos dias ela estará em outras redes sociais e outras línguas como o espanhol e português”, afirmou.
O especialista ainda ressalta que “outros tipos de malware, tais como trojans bancários, estão se espalhando por meio deste tipo de ataque, já que o tema tem despertado interesse mundial”. Responsável pela descoberta deste ataque, a Kaspersky lembra que situações parecidas já ocorreram outras vezes, como no nascimento do bebê real britânico.
AVIÃO DESAPARECIDO TAMBÉM GERA GOLPE POR E-MAIL
Não é apenas pelas redes sociais que o caso do avião desaparecido é isca para golpes digitais. E-mails maliciosos também estão sendo enviados aproveitando o tema, como informou a empresa de segurança Trend Micro. Neste caso, a mensagem tem anexado o arquivo “Malaysian Airlines MH370 5m Video.exe”. O malware carrega o backdoor “BKDR_OTOPROXY.WR”, que pode roubar informações do usuário.
