Λογισμικό κλέβει πιστωτικές από Zynga και Facebook
1 Φεβ 2013 - 16:00
Ένα νέο κακόβουλο λογισμικό, τύπου trojan, ήταν η αφορμή για να μολυνθούν πάνω από 16.000 χρήστες του Facebook που έπαιζαν στο Zynga Poker με αποτέλεσμα οι χάκερς να έχουν πρόσβαση στους λογαριασμούς ακόμα και σε αριθμούς πιστωτικών καρτών.
Την αποκάλυψη έκανε η ESET, η γνωστή εταιρεία λογισμικού προστασίας, η οποία έχει κυκλοφορήσει στο παρελθόν το NOD32 και αντίστοιχα προγράμματα Internet Security.
Ο στόχος του trojan ήταν να συποκλέψει τα προωπικά στοιχεία εισόδου των χρηστών στο Facebook. Στην περίπτωση που έπαιζε Texas Hold'em στην Zynga το πρόγραμμα δημιουργούσε ένα link με τα στατιστικά των παικτών της εταιρείας που διαθέτει πάνω από 35 εκατομμύρια ενεργούς χρήστες.
Το πρόγραμμα είχε τη δυνατότητα, μέσω ενός malware, να αποκτήσει τα στοιχεία εισόδου του χρήστη στο Facebook, το σκορ του στο παιχνίδι καθώς και πληροφορίες που είναι αποθηκευμένες, όπως πιστωτικές κάρτες που χρησιμοποιούνται για να αγοράσει κάποιος play money στη Zynga.
Για να αποκτηθούν τα προσωπικά στοιχεία εισόδου χρησιμοποιήθηκαν 800 υπολογιστές, οι οποίοι ήδη είχαν μολυνθεί και ελέγχονταν από τον ιδιοκτήτη του trojan. Οι μολυσμένοι υπολογιστές λάμβαναν εντολές να συνδεθούν στο Facebook και να παίξουν στο Zynga για να δουν στη συνέχεια τον αριθμό των πιστωτικών καρτών.
Αν κάποιος δεν είχε χρήματα ή πιστωτική κάρτα στη Zynga τότε το πρόγραμμα τον έστελνε σε ένα δεύτερο site που τον παρότρυνε να μπει σε ένα τρίτο site, το οποίο είχε σχεδιαστεί για να μοιάζει με το facebook και εκεί ο χρήστης έπρεπε να συνδεθεί χρησιμοποιώντας τους προσωπικούς κωδικούς του.
Η ESET πιστεύει πως συνολικά εκλάπησαν 16.194 λογαριασμοί, ωστόσο άφησαν να εννοηθεί πως το ίδιο πρόβλημα θα υπήρχε αν χρησιμοποιούσαν και οποιαδήποτε άλλη εφαρμογή στο facebook.