Advarsel: Frygtet virus spredes i lynets hast via din Facebook

Det er lykkedes virus-spredere at omgås Facebook-filter.

Udgivet Opdateret

Flere brugere af det sociale netværk Facebook har i de seneste dage modtaget en mærkværdig besked i den indbyggede chatfunktion, og det er altså ikke bare et hyggeløjerligt billede af barnebarnet eller hunden, der bliver delt. Tværtimod.

Det er nemlig lykkedes ondsindede sjæle at omgås en vigtig funktion i Facebooks sikkerhedsnet, således at en virus kan spredes vidt og bredt gennem det sociale netværk. Det bekræfter flere sikkerhedseksperter.

Filen, der populært kaldes Locky, er et ransomware-program, der ved installation kan tage din computer og tilhørende filer som gidsel. Her efter kan bagmænd afpresse dig til at betale en sum penge for igen at få adgang til filerne.

Ligner et foto

På ingen måde er det utænkeligt, at der normalt bliver delt utallige billeder verden over gennem Facebooks-chatfunktion, og det har svindlerne da også fundet ud af at drage til nytte. Filen, der deles, camoufleres nemlig som et billede, men er i virkeligheden en såkaldt .svg-fil, der pakker sig ud, når den åbnes på en computer.

Sikkerhedsekspert ved firmaet CSIS, Peter Kruse, som Newsbreak.dk tidligere har talt med i forbindelse med lignende sager her på Twitter delt dette billede, der viser, hvordan filen kan se ud i chatten.

Åbner scripts

I en advarsel, som CSIS har udsendt, og ComputerWorld viderebragt fremgår det, at filen generelt fungerer ved, at den ene del af filens kode automatisk sender en besked videre til andre brugere og derved spreder den “giftige” fil.

Den anden del henter så ransomwaren Locky.

CSIS fortæller ifølge ComputerWorld også, at der er eksempler på, at scriptet kan opfordre brugeren til at installere et såkaldt plugin med navnet “Ubo” til Googles browser Chrome.

Ifølge Telenors Facebook-side har Facebook standset spredningen af filen, men det er uvist, om allerede eksisterende beskeder er slettet. Derfor advares der fortsat mod at trykke på det falske billede.

Powered by Labrador CMS