Užívateľom slovenskej sociálnej siete kradnú intímne fotografie

19.7.2018 15:43

Bezpečnostná spoločnosť Eset analyzovala škodlivý kód, ktorého autora zaujímajú 'šteklivé' súkromné fotografie používateľov sociálnej siete Pokec. Prihlasovacie údaje kradne používateľom tak, že ich naláka na inštaláciu škodlivej mobilnej aplikácie, vďaka ktorej by mohli jej majitelia bezplatne sledovať sex čet.

Užívateľom slovenskej sociálnej siete kradnú intímne fotografie
Foto: SITA/AP

V skutočnosti je však hlavnou funkciou škodlivého kódu odchytávanie prihlasovacích údajov do Pokecu. Prihlasovacie údaje tak útočník nezískal heknutím Pokecu, ale oklamaním svojich obetí. Dotknutým používateľom následne sťahuje intímne súkromné fotografie a videá z ich Pokec albumov a e-mailov. Útočník šíri škodlivý kód hneď cez niekoľko škodlivých stránok.

"Z našich údajov vyplýva, že obeť dostala link na škodlivú stránku priamo cez Pokec. Či už cez Rýchlu poštu, četovaciu miestnosť alebo si cestu k nej našla v profile iného používateľa alebo používateľov," vysvetľuje Lukáš Štefanko, výskumník škodlivého kódu.

Bezpečnostná spoločnosť na škodlivé weby upozornil prevádzkovateľa Pokecu, ktorý škodlivé linky na weby promptne odstránil. "Nevieme, čo je konkrétnym dôvodom kradnutia intímnych fotografií obetí. Či ide o súkromné dôvody, alebo o pokus o vydieranie," zdôrazňuje Štefanko s tým, že ak patria ukradnuté fotografie osobám poskytujúcim sexuálne služby, útočník sa cez ich doručené správy vie dostať aj k údajom, záujmom a fotografiám ich klientov alebo potenciálnych klientov, informovala Zuzana Hošalová zo spoločnosti Eset.

zdielať
zdielať
sledovať
mReportér edit
Komentáre k článku
Zdielajte článok