Skocz do zawartości

Zaatakuj siebie sam, czyli nowy rodzaj ataku na użytkowników Facebooka


Rekomendowane odpowiedzi

Opublikowano

Od oko??o miesiÄ?ca Facebooka obiega nowy rodzaj ataku socjotechnicznego, wymagajÄ?cego od u??ytkownika korzystania z Google Chrome oraz wklejenia i uruchomienia odpowiednio spreparowanego skryptu JS.

 

Jak wiadomo dobry atak socjotechniczny powinien zaczÄ?Ä? siÄ? atrakcyjnÄ? przynÄ?tÄ?. W tym wypadku na osi czasu naszych znajomych pojawia siÄ? informacja o nowych funkcjach Facebooka. Opr??cz klasycznego â?žzobacz has??o swoich znajomychâ? mamy tak??e ca??y pakiet skrypt??w rozszerzajÄ?cych pakiet mo??liwo??ci serwisu.

 

This is the hidden content, please

 

 

 

Zamiast prostego â?žkliknij tutaj a wszystko bÄ?dzie dobrzeâ? od ofiary wymagana jest do??Ä? zaawansowana interakcja (choÄ? instrukcja jest bardzo prosta). NajczÄ???ciej polecania wyglÄ?dajÄ? tak:

 

 

This is the hidden content, please

 

 

Czasem tak??e instrukcje, jak uruchomiÄ? skrypt, przekazywane sÄ? w wersji wideo dla opornych.

 

http://www.youtube.com/watch?v=d-dWLMkGGFw

 

 

Co tak naprawdÄ? robi skrypt

 

 

To oczywi??cie zale??y tylko od inwencji jego autor??w. W przypadkach, kt??re analizowali??my, wklejane skrypty wykonywa??y nastÄ?pujÄ?ce operacje w imieniu zalogowanego u??ytkownika:

  • polubienia wielu stron
  • publikowanie tre??ci ataku na w??asnej osi czasu
  • wymienianie w komentarzu do wpisu po kolei wszystkich swoich znajomych
  • zapraszanie znajomych do polubienia stron i profili

Po sieci krÄ???y wiele wersji wklejanego skryptu â?? oto linki do niekt??rych przyk??ad??w: 1, 2, 3, 4, 5, 6. Niekt??re z nich sÄ? intensywnie zaciemnione, by ukryÄ? prawdziwÄ? tre??Ä?, inne w kodzie zawierajÄ? widoczne polecenia.

 

 

 

 

 

??r??d??o: zaufanatrzeciastrona.pl

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.
Uwaga: Twój wpis zanim będzie widoczny, będzie wymagał zatwierdzenia moderatora.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Usuń formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Korzystając z tej witryny, wyrażasz zgodę na nasze Warunki użytkowania.