McAfee ha scoperto che alcuni hackers hanno individuato un bug nel codice MySpace oppure hanno trovato un modo per rilevare i dettagli degli account.
Sfruttando questa situazione, attraverso un profilo MySpace, inducono gli utenti a scaricare un Trojan Horse mascherato da aggiornamento Microsoft autentico.
Il blog riporta che l’attacco avviene sotto questa forma:
- vengono inviate nuove friend requests agli utenti MySpace;
- cliccando sul nome utente o sull’immagine personale, viene visualizzata la pagina del profilo;
- a questo punto, appare un pop-up di avviso aggiornamento automatico di Windows. autentico solo all’apparenza;
- se si clicca in un qualsiasi punto di questa finestra pop-up, inizierà il download del Trojan TFactory.
Per sicurezza, rifiutate richieste di aggiunta di nuovi contatti da parte di utenti sconosciuti o ai quali non vi risulta aver fornito i vostri dettagli dell’account.