{"id":1896,"date":"2010-05-29T23:36:06","date_gmt":"2010-05-29T21:36:06","guid":{"rendered":"https:\/\/nodch.de\/?p=1896"},"modified":"2010-05-29T23:36:06","modified_gmt":"2010-05-29T21:36:06","slug":"facebook-attacke-installiert-malware-und-verspricht-ipad","status":"publish","type":"post","link":"https:\/\/nodch.de\/?p=1896","title":{"rendered":"Facebook Attacke installiert Malware und verspricht iPad"},"content":{"rendered":"<figure id=\"attachment_1898\" aria-describedby=\"caption-attachment-1898\" style=\"width: 300px\" class=\"wp-caption alignright\"><a href=\"https:\/\/nodch.de\/wp-content\/uploads\/4478.facebook_5F00_hilarious_5F00_4.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-1898\" title=\"4478.facebook_5F00_hilarious_5F00_4\" src=\"https:\/\/nodch.de\/wp-content\/uploads\/4478.facebook_5F00_hilarious_5F00_4-300x192.png\" alt=\"Facebook Most hillarious video ever Attacke\" width=\"300\" height=\"192\" srcset=\"https:\/\/nodch.de\/wp-content\/uploads\/4478.facebook_5F00_hilarious_5F00_4-300x192.png 300w, https:\/\/nodch.de\/wp-content\/uploads\/4478.facebook_5F00_hilarious_5F00_4.png 550w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><figcaption id=\"caption-attachment-1898\" class=\"wp-caption-text\">Facebook Most hillarious video ever Attacke<\/figcaption><\/figure>\n<p>Keine Ruhe f\u00fcr Facebook Benutzer, wieder ist eine Malware Attacke unterwegs, getarnt als &#8222;Most Hilarious Video ever&#8220;. Diesmal ist die Attacke durchaus eine Ernstzunehmende, wie Websense zu berichten weiss.<\/p>\n<p>Der Angriff ist insofern nicht ohne, als dass er auf mehreren Ebenen Schaden anrichten kann, zuerst wird versucht, wie so h\u00e4ufig, an die Facebook Benutzerdaten des Anwenders zu kommen, indem man nach Klick auf das Video auf eine gef\u00e4lschte Login Seite weiterleitet. Gibt man dort seine Benutzerdaten ein, wird man zur\u00fcck zu Facebook geleitet und ab hier beginnt der Spass. Um das Video zu installieren, sei ein spezieller Player notwendig, der als Facebook App installiert werden soll.<\/p>\n<p>Ab hier ist die Attacke f\u00fcr Benutzer aus Deutschland vorbei, kommt man jedoch aus England, basierend auf der IP Adresse, wird man zu einem IQ-Test\/Gewinnspiel weitergeleitet, bei dem man, so wird es beworben, ein iPad gewinnen kann, nat\u00fcrlich nur, wenn man seine Adressdaten zur Verf\u00fcgung stellt.<\/p>\n<p><em><strong>Sollte man die App installiert haben empfiehlt es sich dringend diese zu deinstallieren, das eigene Facebook Passwort zu \u00e4ndern und den PC einer vollst\u00e4ndigen Viren\/Spyware Kontrolle zu unterziehen!<\/strong><\/em><\/p>\n<p>Wie man sieht, zielen Facebook Angriffe vermehrt auf Daten abseits des Benutzerlogins ab und nutzen die M\u00f6glichkeiten, die Facebook Apps, mit ihren Berechtigungen bieten, voll aus. Es ist nur eine Frage der Zeit, bis zielgerichtete Angriffe f\u00fcr alle L\u00e4nder gestartet werden und der unbedarfte Nutzer, wider besseren Wissens, seine Daten eingibt. Die erneute Eingabe der Logindaten ist gar nicht so verwunderlich, jeder ist sicherlich schonmal von Facebook ausgeloggt worden, der entscheidende Unterschied zwischen unbedarftem und informiertem Benutzer, ist der kontrollierende Blick in die Browser Adressleiste.<\/p>\n<p>Werden Angriffe jedoch in vermeintlich &#8222;n\u00fctzliche&#8220; Facebook Apps verpackt, sieht es schon sehr kriminell aus, hier ben\u00f6tigt es schon mehr als nur einen Blick, oder die generelle Regel: Facebook Apps sind b\u00f6se!<\/p>\n<p>Winkt jedoch ein Gewinnspiel, so sind die guten Vors\u00e4tze schnell \u00fcber Bord geworfen.<\/p>\n<p>Mehr Infos zur Attacke gibt es <a title=\"Websense on Facebook Attack\" href=\"http:\/\/community.websense.com\/blogs\/securitylabs\/archive\/2010\/05\/28\/most-hilarious-video-attack-on-facebook.aspx?cmpid=pr\"><strong>Websense Blogeintrag<\/strong><\/a>.<\/p>\n<p>Anbei das Video von Websense, das die Attacke im Detail erl\u00e4utert:<br \/>\n<!--more--><br \/>\n<object classid=\"clsid:d27cdb6e-ae6d-11cf-96b8-444553540000\" width=\"560\" height=\"340\" codebase=\"http:\/\/download.macromedia.com\/pub\/shockwave\/cabs\/flash\/swflash.cab#version=6,0,40,0\"><param name=\"allowFullScreen\" value=\"true\" \/><param name=\"allowscriptaccess\" value=\"always\" \/><param name=\"src\" value=\"http:\/\/www.youtube.com\/v\/nO7QzM3BN74&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0x2b405b&amp;color2=0x6b8ab6&amp;hd=1\" \/><param name=\"allowfullscreen\" value=\"true\" \/><embed type=\"application\/x-shockwave-flash\" width=\"560\" height=\"340\" src=\"http:\/\/www.youtube.com\/v\/nO7QzM3BN74&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0x2b405b&amp;color2=0x6b8ab6&amp;hd=1\" allowscriptaccess=\"always\" allowfullscreen=\"true\"><\/embed><\/object><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Keine Ruhe f\u00fcr Facebook Benutzer, wieder ist eine Malware Attacke unterwegs, getarnt als &#8222;Most Hilarious Video ever&#8220;. Diesmal ist die Attacke durchaus eine Ernstzunehmende, wie Websense zu berichten weiss. Der Angriff ist insofern nicht ohne, als dass er auf mehreren Ebenen Schaden anrichten kann, zuerst wird versucht, wie so h\u00e4ufig, an die Facebook Benutzerdaten des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4,8],"tags":[1077,1076,649,1078,1074,832,1075],"class_list":["post-1896","post","type-post","status-publish","format-standard","hentry","category-netzwelt","category-security","tag-angriff","tag-attacke","tag-facebook","tag-malware","tag-most-hillarious-video-ever","tag-sicherheit","tag-virus"],"_links":{"self":[{"href":"https:\/\/nodch.de\/index.php?rest_route=\/wp\/v2\/posts\/1896","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nodch.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nodch.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nodch.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/nodch.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1896"}],"version-history":[{"count":0,"href":"https:\/\/nodch.de\/index.php?rest_route=\/wp\/v2\/posts\/1896\/revisions"}],"wp:attachment":[{"href":"https:\/\/nodch.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1896"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nodch.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1896"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nodch.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1896"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}