Novo vírus circula pelo Facebook com seus amigos te mencionando! Saiba como remover

COMPARTILHAR:

Whatsapp Telegram Twitter Facebook Reddit

Um novo tipo de vírus está circulando pelo Facebook, recentemente um membro de nossa equipe foi mencionado em um comentário como mostra a imagem abaixo:



Ao clicar na notificação, é baixado imediatamente um arquivo com o nome: comment_66830819.jse (ou outro similar) que está hospedado nos servidores da Google: "...doc.google.com..." *Não postarei link para não infectar mais gente.

Nosso membro que não é bobo não executou o arquivo, em vez disso ele levou ao site Vírus Total para fazer um scan.. confira o resultado abaixo ou clique aqui:

Como podem ver trata-se realmente de um arquivo malicioso. Por segurança criamos uma conta de teste no Facebook (https://www.facebook.com/whitehat/accounts/) e executamos o arquivo em uma máquina virtual... ao executar o arquivo o navegador é fechado e aberto novamente. No Firefox parece que não há nenhuma alteração mas no Chrome é instalado uma extensão! Sempre que você então inicia o chrome em uma aba o Facebook é carregado automaticamente!



Como você pode ver na imagem acima, essa extensão possui muitas permissões que podem ser utilizadas para assumir o controle da sua conta do Facebook e espalhar o vírus. 



Um detalhe, sempre que você tenta acessar a página onde se encontra as extensões do Chrome (chrome://extensions/), a página é redirecionada automaticamente para Webstore do Chrome impedindo você de desinstalar a extensão. 

Como resolver este problema? Acesse a página que desinstala a extensão e antes de ser redirecionado precione "Esc" no seu teclado para não ser redirecionado ou  clique no ícone de parar de recarregar a página, feito isso desative a extensão e clique no ícone de lixeira para remover ela.

*Caso a extensão volte.. confira o vídeo abaixo sobre como remover 100% ela!


Se o vídeo acima não carregar, clique aqui para assistir.

É isso, se alguém te mencionar e você baixar um arquivo essa pessoa pode estar com o problema citado acima.. compartilhe com ela este artigo :) 

*Recomendo alterar sua senha e jamais executar arquivos que desconhece o conteúdo mesmo vindo de amigos!

*Atualizado 26/06: 
Pessoal, tentei rodar o arquivo no Android e simplesmente não executa.. eu estava olhando e parece que o arquivo infecta apenas o Google Chrome para computador. Lembrando também que podem existir variantes desse vírus para infectar outros aparelhos, este artigo é apenas para o tipo citado acima, caso possua solução ou conheça outras variantes comente abaixo para nós discutir e ajudar uns aos outros.

*Atualizado 04/07:
O pessoal da Kaspersky Lab (empresa de segurança online) analisou o assunto confira clicando aqui ou leia  um trecho abaixo:
Aqueles que usam celulares com Windows OS poderiam ser infectadas também, embora isso seja menos provável. Já os usuários de dispositivos móveis Android e iOS estão completamente imune, pois o malware utiliza bibliotecas que não são compatíveis com esses sistemas operacionais móveis.

:) ahh e bem vindo ao blog, recomendo vocês visitarem nosso canal no Youtube youtube.com/limontec

COMENTÁRIOS

Nome

#ann,25,#HK,30,#LTCode,130,Artigo - Diversos,156,Artigo - Games,201,Artigo - Tecnologia,614,autor-thomaz,7,Coluna - Alternative World,24,Coluna - Fail,12,Coluna - Tec Line,14,Criptomoeda,72,Curiosidades - Diversos,49,Curiosidades - Tecnologia,50,en,2,estudo,8,HN,12,logica,14,Pentest,23,Programar C,29,Programar POO,6,Programar Python,6,Programar Shell,25,Programar verilog,12,qradar,4,Raspberry Pi,15,Redes,3,root,116,Shorty Awards,1,Smartphones - Reviews,33,Teoria,10,Top Nostalgia,2,VPN,19,WhatsApp,46,
ltr
item
Limon Tec: Novo vírus circula pelo Facebook com seus amigos te mencionando! Saiba como remover
Novo vírus circula pelo Facebook com seus amigos te mencionando! Saiba como remover
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj4nAT9SOJrGrIogw_sHt-Zww79_4VQe5Gi5AC9De0fOtlLKFwfFK7LCgRlzox-YQVwwJHBOHBVLM5xrlyz679F-ImI0TWug4D1PkNftwPG5YpDdauJ6LJCT-AYcBRXrUCQBhJmGNIIZcrO/s1600/face1limontec.png
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj4nAT9SOJrGrIogw_sHt-Zww79_4VQe5Gi5AC9De0fOtlLKFwfFK7LCgRlzox-YQVwwJHBOHBVLM5xrlyz679F-ImI0TWug4D1PkNftwPG5YpDdauJ6LJCT-AYcBRXrUCQBhJmGNIIZcrO/s72-c/face1limontec.png
Limon Tec
https://www.limontec.com/2016/06/novo-virus-circula-pelo-facebook-com.html
https://www.limontec.com/
https://www.limontec.com/
https://www.limontec.com/2016/06/novo-virus-circula-pelo-facebook-com.html
false
2157924926610706248
UTF-8
Carregar todos posts Não encontramos nenhum post VER TUDO Ler mais Responder Cancelar resposta Deletar Por Home PÁGINAS POSTS Ver tudo RECOMENDADO PARA VOCÊ LABEL ARQUIVO SEARCH TODOS POSTS Não encontramos nenhum post relacionado a sua requisição VOLTAR PÁGINA INICIAL Domingo Segunda Terça Quarta Quinta Sexta Sábado Dom Seg Ter Qua Qui Sex Sab Janeiro Fevereiro Março Abril Maio Junho Julho Agosto Setembro Outubro Novembro Dezembro Jan Fev Mar Abr Maio Jun Jul Ago Set Out Nov Dez apenas agora 1 minuto atrás $$1$$ minutes ago 1 hora atrás $$1$$ hours ago Ontem $$1$$ days ago $$1$$ weeks ago mais de 5 semanas atrás Seguidores Seguir ESTE CONTEÚDO ESTÁ BLOQUEADO PASSO 1: Compartilhe com seus amigos PASSO 2: Clique no link compartilhado Copiar Todo Código Selecionar Todo Código Todos códigos foram copiados para seu clipboard Não é possível copiar códigos / textos, por favor aperte [CTRL]+[C] (ou CMD+C no Mac) para copiar Tabela de conteúdo