10 四月 2018

【偽造YouTube影片連結 Facebook大頭貼病毒流竄】

Posted in 新聞

先前流行過的影片病毒再度重出江湖,最近開始在Facebook Messenger散播,用戶若不慎點擊朋友發送的YouTube影片連結,便會在Chrome安裝一款名為「LoginCat」(Time2Do)的惡意插件,一旦安裝後,這個連結就會繼續散播影片連結給Facebook上的其他朋友。

根據媒體報導,最近一款名為「LoginCat」(Time2Do)的病毒連結再度在台灣及香港等中文區用戶中流竄,主要是透過電腦版的Messenger散播,用戶若是點選了朋友寄來的影片連結,便會引導到一個假的YouTube頁面,並要求安裝名為「LoginCat」的Chrome插件。完成安裝步驟後,「LoginCat」便會竊取用戶的Messenger,並以被竊取的帳號將「LoginCat」繼續傳送給其他朋友。資安專家提醒,Facebook用戶若是收到朋友發送來的影片連結,特別是附上自己大頭貼的影片連結時,千萬不要隨意開啟。

由於該病毒的影片連結會偽裝成顯示圖片,因此不少人上當,而類似的惡意攻擊手法其實先前就已經流傳過,近期再度捲土重來,且網路犯罪集團這次鎖定擁有廣大用戶群的FaceBook作為散播病毒的工具,用意可能在於竊取個人資訊。資安專家指出,若是不小心點擊連結,切記不要按照指示安裝任何插件,直接關掉瀏覽器,基本上就不會中毒。此外,若是不幸中毒,只要將瀏覽器上的不明插件手動移除,並更改Facebook密碼,同時使用手機版Messenger通知朋友不要點選有關影片的連結。

中華白絲帶關懷協會提醒,預防重於治療,防範電腦病毒最好的方式就是不要因為好奇點擊來路不明的連結或下載程式,並且要建立正確的資安觀念,使用防毒軟體,定期掃描並移除危險程式。