Não seria legal se você tivesse acesso imediato às suas músicas
e bandas favoritas? E se elas já estivessem disponíveis na sua rede
social preferida?
|

Figura 1. Spam no Facebook
anuncia "novo tocador de música"
|
Infelizmente, os spammers também
acham isso legal. Recentemente, vimos mensagens e publicações em
murais no Facebook promovendo um suposto novo tocador de músicas.
Abaixo, uma tela dessas mensagens.
|

Figura 1. Spam no Facebook
anuncia "novo tocador de música"
|
The script used in this spam run is
now detected by Trend Micro as JS_FBJACK.B. Similar to other previously
reported Facebook spam runs, once users access the alleged link,
they are redirected to a site that tells them to follow several
steps. The first of which is to copy a particular snippet of code
onto their browser address bars, reminiscent of the "See You… In 20 Years!" Facebook attack, which
spread via multiple features.
Once done, the malicious script
accesses the affected user's Facebook friends list. From this list,
it creates wall posts and sends chat messages to the accumulated
Facebook contacts. The wall post and message read:
"FaceBook finally added a profile
music player! I've been wanting one of these forever! [LINK]"
The post contains any of the
following links:
http://{BLOCKED}ures.webs.com/profilemusicplayer.htm
http://{BLOCKED}okfeatures.webs.com
http://{BLOCKED}ures7.webs.com/aboutme.htm
http://{BLOCKED}cplayer.webs.com
http://{BLOCKED}ilemusic.webs.com
All of the links above currently
redirect to a single URL, a scam site telling the affected users
that they won a certain prize. The site then asks them to give out
personal information.
|

Figura 3. Spam no Facebook
anuncia "novo tocador de música"
|
Os usuários dos produtos Trend Micro
não precisam se preocupar, pois já estão protegidos contra este
ataque por meio da Trend Micro™ Smart Protection Network™.
Para mais informações sobre ataques
que utilizam as redes sociais, os usuários podem consultar nosso
relatório completo "Spam, Golpes e Outras Ameaças de Mídia
Social".