Industry Wire

Geplaatst door ESET

Nieuwe videoscam treft Facebook-gebruikers

Sliedrecht, 14 april 2016 – Een nieuwe videoscam grijpt op Facebook razendsnel om zich heen. Cybercriminelen lokken gebruikers via een video op de timeline of chatfunctie naar een malafide website. Deze website bevat malware die de besmetting verder verspreidt. De scam is wereldwijd actief en treft ook Nederlandse gebruikers. Dat ontdekten enkele onderzoekers van beveiligingsbedrijf ESET.

‘My First Video’
De nepvideo is getiteld ‘My First Video’ of ‘My Video’ of ‘Private Video’. Klikken gebruikers op de video, dan worden ze doorgestuurd naar een nagemaakte Youtube-pagina. De website maakt vervolgens melding dat ze voor het bekijken van de video een browser-extensie genaamd ‘Make a GIF’ moeten installeren.

Deze extensie zorgt vervolgens voor de verdere verspreiding van de malware onder willekeurige Facebook-contacten van het slachtoffer. Onder andere de Facebook-wall van de gebruiker stroomt vol met de nepvideo’s. Ook krijgen contacten via de chatfunctie de video gepresenteerd.

De malware kan bovendien technisch gezien vrienden toevoegen, Facebookpagina’s aanmaken en postings delen, verbergen of bewerken. Dat doet de malware momenteel niet, maar het is niet uitgesloten dat deze functionaliteit binnenkort actief wordt. Ook is niet uitgesloten dat de besmetting de deur openzet voor nog gevaarlijkere aanvallen.

Op dit moment is alleen de Chrome-browser kwetsbaar voor de aanval. Ook dat kan in de nabije toekomst veranderen.

Advies aan gebruikers
ESET adviseert alle gebruikers met klem de eventueel aanwezige ‘Make a GIF’-extensie direct te verwijderen en gebruik te maken van bijgewerkte beveiligingssoftware. Een uitgebreidere plan van aanpak vinden zij op de website WeLiveSecurity. Verder raadt ESET aan om nooit op verdachte Facebooklinks te klikken of uitnodigingen van onbekende Facebookgebruikers te accepteren.

Een Word-versie van dit persbericht vindt u hier.

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht