Deals

Facebook Clickjacking Virus verbreitet sich über „Gefällt mir“-Button

Hunderttausende Facebook-Mitglieder sind vor Kurzem Opfer von Likejacking geworden. Likejacking ist eine Form von Clickjacking. Die Facebook User wurden dabei über Status-Nachrichten auf Webseiten mit manipulierten Links gelockt. Dabei verbreiteten sie selbst durch einen Klick auf einen unsichtbaren „Gefällt mir“-Button die Links über ihre Profilseite weiter.


Soziale Netzwerke sind bestens dazu geeignet, in kürzester Zeit sehr viele Internetnutzer auf gefährliche Webseiten zu locken. Das ist vor ein paar Tagen deutlich geworden, als hunderttausende Facebook User mittels Likejacking auf präparierte Webseiten gelockt wurden.

Likejacking heißt so, weil der „Gefällt mir“-Button von Facebook in der englischen Version „Like“-Button heißt. Likejacking ist damit eine Spezialform von Clickjacking. Beim Clickjacking wiederum wird die Darstellung einer Webseite so manipuliert, dass über dem sichtbaren Inhalt unsichtbare Links platziert werden. Auf die Weise werden die Links sozusagen entführt (Hijacking).

Facebook clickjacking Worm
Quelle: hackademix.ne

Die Sicherheitsexperten von Sophos berichten in ihrem Blog über eine Likejacking-Attacke, bei der vor ein paar Tagen mehrere Hunderttausend User von Facebook versteckte „Like“-Buttons auf präparierten Webseiten angeklickt haben. Durch den Klick auf die versteckten „Gefällt mir“-Buttons haben sie selbst auf Status-Updates wie „LOL This girl gets OWNED after a POLICE OFFICER reads her STATUS MESSAGE“ verbreitet, über die dann ihre eigenen Facebook-Freunde auf die Webseiten der Hacker gelockt wurden.

Technisch umgesetzt wurden die Likejacking-Angriffe mit unsichtbaren Iframes auf Seiten, auf der nur „Click here to continue“ stand. Jeder Klick auf der manipulierten Seite war ein Klick auf den unsichtbaren „Gefällt mir“-Button.

Wer von der Attacke betroffen war, soll alle betreffenden Status-Updates aus seinen Nachrichten löschen, rät Graham Cluley, Senior Technology Consultant bei Sophos. Sowohl im Reiter Info als auch bei den Infos zu den eigenen Interessen sollte nachgeschaut werden, ob noch etwas von den genannten Einträgen übrig ist. Diese Likejacking-Angriffe waren recht harmlos, denn wie es aussieht, wurde keine Schadsoftware über die präparierten Webseiten verbreitet.

Deine Meinung
Beliebte Beiträge

*Preise können sich seit der letzten Aktualisierung erhöht haben. Alle Preise inkl. MwSt.

Diese Webseite verwendet Cookies. Wenn Sie die Webseite weiter nutzen, stimmen Sie der Verwendung von Cookies zu. .