Campanha maliciosa utiliza vídeos falsos para ter acesso ao perfil do Facebook

  • Brasil Econômico
Golpe consiste em se passar por um perfil real ou por uma mensagem no Facebook Messenger (PA/BBC Brasil)
Golpe consiste em se passar por um perfil real ou por uma mensagem no Facebook Messenger (PA/BBC Brasil)

Uma campanha maliciosa recém-descoberta pode infectar o computador de usuários do Facebook. De acordo com a ESET – fornecedora de soluções de segurança da informação –, a campanha se espalha por meio da publicação de vídeos falsos nas redes sociais. Em apenas uma semana, mais de 10 mil detecções de ameaça foram identificadas, infectando usuários em todo o mundo.

Para enganar os usuários, o golpe consiste em se passar por um perfil real ou por uma mensagem de um contato no Facebook Messenger. Entre os títulos da postagem encontrados estão “Meu primeiro vídeo”, “Meu Vídeo” e “Vídeo privado” ou, então, uma série de caracteres gerados aleatoriamente que parecem ter sido enviados por um contato real da lista de amigos do usuário, de maneira que pareça confiável.

O usuário é induzido a clicar no link para a reprodução do vídeo. Em seguida, a vítima é direcionada para um site falso do YouTube, no qual recebe a solicitação de instalar uma extensão adicional para assistir ao conteúdo no Google Chrome. Ao instalar o plugin malicioso, o navegador do usuário é infectado pelo malware e passa a propagar a ameaça por meio do perfil do Facebook associado à máquina, marcando os contatos da lista de amigos do usuário e também por meio do Facebook Messenger.

A ação do malware já foi registrada em diversos países, incluindo o Brasil. A ESET detectou a ameaça como JS/Kilim.SO e JS/Kilim.RG. Até o momento, o ataque ocorreu somente no Google Chrome. “Campanhas maliciosas no Facebook tendem a atingir um número massivo de usuários e obter altas taxas de êxito. Apesar do ataque ser focado apenas no Google Chrome, nada impede que a campanha maliciosa se estenda aos usuários de outros navegadores no futuro", afirma Camillo Di Jorge, presidente da ESET Brasil.

Comentários
Os comentários ofensivos, obscenos, que vão contra a lei ou que não contenha identificação não serão publicados.