Saturday 6 April 2013

Google Chrome - Malware z Facebooku.

Zas a znova sa Facebookom šíri veľmi otravný vírus. Spamuje a rozposiela link na vylepšenie pre Google Chrome. Asi ste sa s tým už stretli, ak nie vyzerá to napríklad takto:



Po kliknutí na link vás to navedie na túto stránku: http://www.bekirburaksiker.com/click/

Na stránke je akože video. A teda stránka chce aby ste klikli na "Play" tlačidlo. Vyzerá to nejak takto:



Čo sa stane po kliknutí?

V prípade, že máte Google Chrome, tak zloba, v prípade iného prehliadaču vás to presmeruje na chybovú stránku. http://www.bekirburaksiker.com/click/chrome.php Tá vyzerá nasledovne:



Toto zabezpečuje táto časť kódu, ktorá sa spustí po kliknuti na "Play". Jednoducho si to vieme vo Firebugu pozrieť. Vyzerá to nasledovne:



Oka, vieme, že ak máme Firefox alebo IE, alebo Operu sme relatívne v bezpečí, čo ale ak máme Chrome? Klikneme na tlačidlo play a stane sa nasledovné:

1. Aplikácia vám akože začne inštalovať Flash Player. Už tu si všimnite, čo všetko chce ovládať!



Stačí samozrejme kliknúť na "Cancel"/"Zrusit" a je po vsetkom. Teda, nie tak uplne, znova sa otvorí ten script, ale jednoducho, nič zlé sa nestane. V prípade, že ste ale dali "Add"/"Pridať", tak nasleduje horší scenár!

2. Pridaný "Add-on" automaticky otvorí stránky Facebook.com a Youtube.com a v prípade, že ste prihlásený začína zloba.



3. Hello my name is spam and I am your new friend!

Áno, takže teraz ste už oficiálne v "zadku". Teraz to treba napraviť. Ale ako ? :(

No dobre, poviem Vám ako! :-) Postupujte podľa nasledovných krokov a všetko by malo byť okej.

1. Zobrazte si skryte polozky. Ak neviete ako tak tu je navod: http://windows.microsoft.com/sk-sk/windows-vista/show-hidden-files

2.01 Ak máte Windows XP, tak prejdite do adresára: C:\Documents and Settings\Vase uzivatelske meno\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions

2.02 Ak máte Windows 7 alebo iný, prejdite do zložky: C:\Users\Vase uzivatelske meno\AppData\Local\Google\Chrome\User Data\Default\Extensions

2.03 Ak máte MAC, tak prejdite do zložky: /Users/Vase uzivatelske meno/Library/Application Support/Google/Chrome/Default/Extensions

3. EDIT: Zistil som, že zložka má skoro vždy iné meno, takže na to, ktorá je tá pravá prídete tak, že keď si dáte jej vlastnosti, tak jej dátum zmeny bude práve dnešný. Proste dátum, kedy vám to začalo blbnúť. Takže podľa názvu sa neorientujte, ale podľa dátumu vytvorenia.




Teraz už len reštartujte Chrome. Potom odstráňte toto rozšírenie a to tak, že do Vyhľadávania (tam kde píšete www.facebook.com atď...) dáte: chrome://extensions/ a - Adobe Flash Player - hodíte pomocou ikonky do koša. Potom už len potvrdíte a hotovo! :)



Výborne!! Opäť raz sme vyhrali nad nejakým šmejdom. :-) A dávajte si pozor kam klikáte!

Ak niečo neviete, tak ma kontaktujte, najlepšie na Facebook. http://www.facebook.com/eyeskiller

A ešte suprová pesnička na záver. Pekný deň.

Oh a nezabudnite počítač prebehnúť anti-vírovým programom. Osobne odporúčam úplne preinštalovať Chrome, ale to je na vás. :)