×

Jeśli znajomy wyśle Ci na Facebooku takie zdjęcie, pod żadnym pozorem nie otwieraj go – to atak!

Uwaga, na Facebooku pojawił się nowy wirus. Niebezpieczne oprogramowanie jest rozsyłane przez fałszywe zdjęcia, które są wysłane przez naszych znajomych. Otwarcie tego pliku może wiązać się z poważnymi konsekwencjami takimi jak: zablokowanie dostępu do komputera czy zaszyfrowanie dysku twardego.

Ofiarą agresywnego wirusa są użytkownicy Facebooka, którzy korzystają z funkcji czatu. Jeśli więc otrzymałeś puste zdjęcie od znajomego, nie otwieraj go. Aby dowiedzieć się więcej an ten temat, koniecznie przeczytaj ten artykuł do końca.

Jak to działa?

Jak informuje serwis niebezpiecznik.pl,  podczas rozmowy na Messengerze możesz otrzymać od znajomego fałszywe zdjęcie, które powoduje infekcję komputera złośliwym rozszerzeniem.

„Wszystkie przesyłane przez robaka złośliwe pliki póki co zawsze mają następującą postać nazwy: photo_XXXX.svg, sugerując tym samym, że są zdjęciem.” – wyjaśniają eksperci z serwisu niebezpiecznik.pl.

wirussvg

Niestety, jest to plik .svg, który po pobraniu i uruchomieniu w przeglądarce podstawia nam do pobrania złośliwy dodatek.

„Dodatek, jak widać, zyskuje pełne uprawnienia do wszystkich otwieranych w przeglądarce stron i odpowiada za dalszą propagację ataku z kont ofiary, ale także wykradanie danych” – kontynuują eksperci.

Jeśli już kliknąłeś w taki link koniecznie ostrzeż swoich znajomych, ponieważ oni mogą nieświadomie rozsyłać niebezpieczne oprogramowanie dalej.

Już kliknąłem. Co teraz?

Niebezpiecznik.pl radzi co zrobić i w tym przypadku. Jeśli już kliknąłeś w załącznik i Twój komputer został zainfekowany, to niestety nie da się usunąć wirusa z poziomu przeglądarki. Eksperci zalecają ręczne odszukanie katalogu w systemie.

Dla Windows 7,8.1 oraz 10 jest to:
C:\Users\\AppData\Local\Google\Chrome\User Data\Default.

Mac OS X El Capitan:
Users//Library/Application Support/Google/Chrome/Default

Linux:
/home//.config/google-chrome/default

Teraz zamknij przeglądarkę i wejdź do katalogu „Extensions”. Usuń z niego katalog o nazwie „jegjfinhocnmomhpgmnbjambmgbifjbg”.

Niezbędna też będzie zmiana haseł dostępu do Twoich profili w mediach społecznościowych, skrzynkach pocztowych oraz innych ważnych serwisach internetowych, ponieważ wirus mógł je przechwycić.

Dla pewności warto też przeskanować komputer antywirusem z aktualną bazą wirusów.

Artykułem podziel się ze swoimi bliskimi, ponieważ oni również mogą paść ofiarą niebezpiecznego wirusa.

Może Cię zainteresować